Przeanalizuj zalecenia dotyczące błędnej konfiguracji Defendera dla punktu końcowego (bez agentów)

Defender dla Chmury używa skanowania bez agenta z integracją z Defender for Endpoint do wyświetlania zaleceń dotyczących błędnej konfiguracji funkcji wykrywania zagrożeń i reagowania na nie na punktach końcowych (EDR) dla chronionych maszyn. Analizowanie i korygowanie tych ustaleń pomaga utrzymać dobry stan ochrony punktu końcowego oraz zgodność stanu zabezpieczeń urządzenia z przepływami pracy ograniczania ryzyka w usłudze Defender dla Chmury.

Usługa Microsoft Defender dla Chmury integruje się z usługą Microsoft Defender dla punktu końcowego w celu identyfikowania problemów z wykrywaniem i reagowaniem na problemy z konfiguracją punktów końcowych dla maszyn.

W ramach integracji z Defender dla Chmury i Defender for Endpoint, Defender dla Chmury wykorzystuje skanowanie bez agentów, aby ocenić, czy Defender for Endpoint jest poprawnie skonfigurowany na chronionych komputerach. Przykłady tych testów obejmują:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Po znalezieniu błędów konfiguracji usługa Defender dla Chmury generuje zalecenia. Wykonaj akcje korygowania w Ochrona punktu końcowego w usłudze Microsoft Defender lub na maszynie, której dotyczy problem.

Note

  • Defender dla Chmury używa skanowania bez agenta do oceny ustawień wykrywania i reagowania na punkty końcowe (EDR).
  • Skanowanie bez użycia agenta zastępuje agenta Log Analytics (nazywanego również Microsoft Monitoring Agent (MMA)), który był wcześniej używany do zbierania danych z maszyn.
  • Korzystanie z MMA jest wycofane. Skanowanie przy użyciu MMA zostało wycofane w listopadzie 2024 r.

Wymagania wstępne

Przed rozpoczęciem upewnij się, że:

Zbadaj zalecenia dotyczące nieprawidłowej konfiguracji

Aby zbadać i skorygować zalecenia dotyczące nieprawidłowej konfiguracji dla Defender dla punktu końcowego, wykonaj następujące kroki:

  1. Zaloguj się do portalu Azure.

  2. Wyszukaj i wybierz Defender dla Chmury.

  3. W menu Defender dla Chmury wybierz pozycję Zalecenia.

  4. Wyszukaj i wybierz jedną z następujących rekomendacji:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Zrzut ekranu przedstawiający zalecenia dotyczące konfigurowania wykrywania punktu końcowego i rozwiązania oraz korygowania błędów konfiguracji.

  5. Wybierz kontrolę zabezpieczeń, aby przejrzeć zasoby, których dotyczy problem.

    Zrzut ekranu przedstawiający wybrane sprawdzanie zabezpieczeń i zasoby, których dotyczy problem.

  6. Rozwiń Zasoby objęte zmianą.

    Zrzut ekranu pokazujący, gdzie należy wybrać na ekranie, aby rozwinąć sekcję zasobów, których dotyczy problem.

  7. Przejrzyj ustalenia dotyczące zasobów. Zrzut ekranu przedstawiający ustalenia dotyczące zasobu, którego dotyczy problem i który jest w złej kondycji.

  8. Zagłęb się w kontrolę zabezpieczeń, aby wyświetlić działania naprawcze dostarczone wraz z zaleceniem, a następnie ukończ te działania w Defender for Endpoint lub na zainfekowanym urządzeniu.

    Zrzut ekranu przedstawiający sekcję dodatkowych szczegółów.

Po zakończeniu działań naprawczych może upłynąć do 24 godzin, zanim maszyna pojawi się na karcie Zasoby w dobrej kondycji.

Następne kroki