Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Cloud integreert systeemeigen met Microsoft Defender voor Eindpunt als een EDR-oplossing (eindpuntdetectie en -respons). Dit artikel legt uit hoe Defender voor Cloud agentless scanning gebruikt om EDR-instellingen te beoordelen, verkeerde configuraties te detecteren en uitvoerbare aanbevelingen te geven om deze te verbeteren.
Meer informatie over de EDR-mogelijkheden in Defender for Endpoint
EDR-mogelijkheden in Defender voor Eindpunt detecteren, onderzoeken en reageren op geavanceerde bedreigingen. Deze mogelijkheden omvatten geavanceerde opsporing van bedreigingen (zie Overzicht geavanceerde opsporing van bedreigingen) en automatisch onderzoek en herstel (zie Automatisch onderzoek en herstel).
- Defender voor Cloud maakt gebruik van scannen zonder agent om EDR-instellingen te beoordelen. Zie Over gegevensverzameling zonder agent.
- Agentloos scannen voor EDR-instellingen is beschikbaar wanneer Defender voor Cloud draait in je Azure-abonnement en ofwel Defender for Servers Plan 2 (Enable Defender for Servers Plan 2) of het Defender cloud security posture management (Defender CSPM) plan (Defender CSPM inschakelen) is ingeschakeld.
Defender voor Eindpunt-instellingen evalueren
Wanneer machines Defender voor Eindpunt uitvoeren als hun EDR-oplossing, scant Defender voor Servers ze zonder agent. Met deze controles wordt gecontroleerd of Defender voor eindpunt correct is geconfigureerd. Controles zijn onder andere:
- Volledige en snelle scans zijn ouder dan zeven dagen
- De handtekeningen zijn verouderd.
- Antivirus is uitgeschakeld of gedeeltelijk geconfigureerd
Als er onjuiste configuraties worden gevonden, worden Defender voor Cloud aanbevelingen weergegeven, zoals:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Zodra je deze aanbevelingen hebt gevonden (Beveiligingsaanbevelingen bekijken), kun je ze herstellen (Beveiligingsaanbevelingen implementeren).