Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Defender voor Cloud gebruikt agentloze scanfunctionaliteit met Defender for Endpoint-integratie om aanbevelingen voor configuratiefouten in endpointdetectie en -respons (EDR) weer te geven voor beveiligde machines. Door deze bevindingen te onderzoeken en op te lossen, blijft de status van eindpuntbeveiliging behouden en blijft de machinepostuur afgestemd op Defender voor Cloud werkstromen voor risicovermindering.
Microsoft Defender voor Cloud kan worden geïntegreerd met Microsoft Defender voor Eindpunt om problemen met eindpuntdetectie en -responsconfiguratie voor computers te identificeren.
Als onderdeel van de integratie van Defender voor Cloud en Defender for Endpoint gebruikt Defender voor Cloud agentloze scanning om te beoordelen of Defender for Endpoint correct is geconfigureerd op beschermde machines. Voorbeelden van deze controles zijn:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Wanneer onjuiste configuraties worden gevonden, genereert Defender voor Cloud aanbevelingen. Herstelacties voltooien in Microsoft Defender voor Eindpunt of op de betreffende computer.
Note
- Defender voor Cloud maakt gebruik van scannen zonder agent om instellingen voor eindpuntdetectie en -respons (EDR) te evalueren.
- Scannen zonder agent vervangt de Log Analytics-agent (ook wel bekend als de Microsoft Monitoring Agent (MMA) die eerder werd gebruikt voor het verzamelen van computergegevens.
- Het gebruik van MMA wordt buiten gebruik gesteld. Scannen met de MMA werd in november 2024 verouderd verklaard.
Prerequisites
Voordat u begint, moet u ervoor zorgen dat:
- Defender voor Cloud is ingeschakeld voor uw abonnement met een van de volgende abonnementen:
- Scannen zonder agent voor machines is ingeschakeld. Indien nodig kunt u scannen zonder agent handmatig inschakelen.
- Defender voor Eindpunt wordt uitgevoerd als de EDR-oplossing op de virtuele machines.
Aanbevelingen voor onjuiste configuratie onderzoeken
Voer de volgende stappen uit om onjuiste configuratie-aanbevelingen voor Defender voor Eindpunt te onderzoeken en op te heffen:
Meld u aan bij het Azure-portaal.
Zoek en selecteer Defender voor Cloud.
Selecteer Aanbevelingen in het menu Defender voor Cloud.
Zoek en selecteer een van de volgende aanbevelingen:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Selecteer een beveiligingscontrole om de betrokken bronnen te controleren.
Breid betrokken bronnen uit.
Bekijk de beveiligingscontrole om de herstelstappen te zien die bij de aanbeveling worden gegeven en voltooi het herstel in Defender voor Endpoint of op de getroffen computer.
Nadat de probleemoplossing is voltooid, kan het tot 24 uur duren voordat de computer verschijnt op het tabblad Gezonde resources.