Oceń ustawienia EDR w usłudze Microsoft Defender for Endpoint

Microsoft Defender dla Chmury integruje się natywnie z Ochrona punktu końcowego w usłudze Microsoft Defender jako rozwiązanie do wykrywania i reagowania na zagrożenia na punktach końcowych (EDR). Ten artykuł wyjaśnia, jak Defender dla Chmury wykorzystuje skanowanie bezagentowe do oceny ustawień EDR, wykrywania błędnych konfiguracji oraz wyświetlania praktycznych rekomendacji, które pomagają je naprawić.

Omówienie możliwości EDR w Defender dla punktu końcowego

Możliwości EDR w usłudze Defender for Endpoint wykrywają, badają i reagują na zaawansowane zagrożenia. Te możliwości obejmują zaawansowane wyszukiwanie zagrożeń (zobacz Omówienie zaawansowanego wyszukiwania zagrożeń) oraz automatyczne badanie i korygowanie (zobacz Automatyczne badanie i korygowanie).

Ocena ustawień usługi Defender dla punktu końcowego

Gdy maszyny używają usługi Microsoft Defender for Endpoint jako rozwiązania EDR, usługa Defender for Servers skanuje je bez użycia agenta. Te testy potwierdzają, że Defender dla punktu końcowego jest poprawnie skonfigurowany. Kontrole obejmują:

  • Pełne i szybkie skany mają ponad siedem dni
  • Sygnatury są nieaktualne.
  • Program antywirusowy jest wyłączony lub częściowo skonfigurowany

Jeśli znaleziono błędy konfiguracji, Defender dla Chmury przedstawia zalecenia, takie jak:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Gdy już znajdziesz te zalecenia (Przegląd zaleceń bezpieczeństwa), możesz je naprawić (Wdroż zalecenia bezpieczeństwa).

Następny krok