Defender evalueren voor eindpunt-EDR-instellingen

Microsoft Defender voor Cloud integreert systeemeigen met Microsoft Defender voor Eindpunt als een EDR-oplossing (eindpuntdetectie en -respons). Dit artikel legt uit hoe Defender voor Cloud agentless scanning gebruikt om EDR-instellingen te beoordelen, verkeerde configuraties te detecteren en uitvoerbare aanbevelingen te geven om deze te verbeteren.

Meer informatie over de EDR-mogelijkheden in Defender for Endpoint

EDR-mogelijkheden in Defender voor Eindpunt detecteren, onderzoeken en reageren op geavanceerde bedreigingen. Deze mogelijkheden omvatten geavanceerde opsporing van bedreigingen (zie Overzicht geavanceerde opsporing van bedreigingen) en automatisch onderzoek en herstel (zie Automatisch onderzoek en herstel).

Defender voor Eindpunt-instellingen evalueren

Wanneer machines Defender voor Eindpunt uitvoeren als hun EDR-oplossing, scant Defender voor Servers ze zonder agent. Met deze controles wordt gecontroleerd of Defender voor eindpunt correct is geconfigureerd. Controles zijn onder andere:

  • Volledige en snelle scans zijn ouder dan zeven dagen
  • De handtekeningen zijn verouderd.
  • Antivirus is uitgeschakeld of gedeeltelijk geconfigureerd

Als er onjuiste configuraties worden gevonden, worden Defender voor Cloud aanbevelingen weergegeven, zoals:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Zodra je deze aanbevelingen hebt gevonden (Beveiligingsaanbevelingen bekijken), kun je ze herstellen (Beveiligingsaanbevelingen implementeren).

Volgende stap