Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Defender dla Chmury używa skanowania bez agenta z integracją z Defender for Endpoint do wyświetlania zaleceń dotyczących błędnej konfiguracji funkcji wykrywania zagrożeń i reagowania na nie na punktach końcowych (EDR) dla chronionych maszyn. Analizowanie i korygowanie tych ustaleń pomaga utrzymać dobry stan ochrony punktu końcowego oraz zgodność stanu zabezpieczeń urządzenia z przepływami pracy ograniczania ryzyka w usłudze Defender dla Chmury.
Usługa Microsoft Defender dla Chmury integruje się z usługą Microsoft Defender dla punktu końcowego w celu identyfikowania problemów z wykrywaniem i reagowaniem na problemy z konfiguracją punktów końcowych dla maszyn.
W ramach integracji z Defender dla Chmury i Defender for Endpoint, Defender dla Chmury wykorzystuje skanowanie bez agentów, aby ocenić, czy Defender for Endpoint jest poprawnie skonfigurowany na chronionych komputerach. Przykłady tych testów obejmują:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Po znalezieniu błędów konfiguracji usługa Defender dla Chmury generuje zalecenia. Wykonaj akcje korygowania w Ochrona punktu końcowego w usłudze Microsoft Defender lub na maszynie, której dotyczy problem.
Note
- Defender dla Chmury używa skanowania bez agenta do oceny ustawień wykrywania i reagowania na punkty końcowe (EDR).
- Skanowanie bez użycia agenta zastępuje agenta Log Analytics (nazywanego również Microsoft Monitoring Agent (MMA)), który był wcześniej używany do zbierania danych z maszyn.
- Korzystanie z MMA jest wycofane. Skanowanie przy użyciu MMA zostało wycofane w listopadzie 2024 r.
Wymagania wstępne
Przed rozpoczęciem upewnij się, że:
- Usługa Defender dla Chmury jest włączona w ramach subskrypcji z jednym z następujących planów:
- Skanowanie bez agenta dla maszyn jest włączone. W razie potrzeby możesz ręcznie włączyć skanowanie bez agenta.
- Usługa Defender for Endpoint jest uruchomiona jako rozwiązanie EDR na maszynach wirtualnych.
Zbadaj zalecenia dotyczące nieprawidłowej konfiguracji
Aby zbadać i skorygować zalecenia dotyczące nieprawidłowej konfiguracji dla Defender dla punktu końcowego, wykonaj następujące kroki:
Zaloguj się do portalu Azure.
Wyszukaj i wybierz Defender dla Chmury.
W menu Defender dla Chmury wybierz pozycję Zalecenia.
Wyszukaj i wybierz jedną z następujących rekomendacji:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Wybierz kontrolę zabezpieczeń, aby przejrzeć zasoby, których dotyczy problem.
Rozwiń Zasoby objęte zmianą.
Zagłęb się w kontrolę zabezpieczeń, aby wyświetlić działania naprawcze dostarczone wraz z zaleceniem, a następnie ukończ te działania w Defender for Endpoint lub na zainfekowanym urządzeniu.
Po zakończeniu działań naprawczych może upłynąć do 24 godzin, zanim maszyna pojawi się na karcie Zasoby w dobrej kondycji.