Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Defender dla Chmury integruje się natywnie z Ochrona punktu końcowego w usłudze Microsoft Defender jako rozwiązanie do wykrywania i reagowania na zagrożenia na punktach końcowych (EDR). Ten artykuł wyjaśnia, jak Defender dla Chmury wykorzystuje skanowanie bezagentowe do oceny ustawień EDR, wykrywania błędnych konfiguracji oraz wyświetlania praktycznych rekomendacji, które pomagają je naprawić.
Omówienie możliwości EDR w Defender dla punktu końcowego
Możliwości EDR w usłudze Defender for Endpoint wykrywają, badają i reagują na zaawansowane zagrożenia. Te możliwości obejmują zaawansowane wyszukiwanie zagrożeń (zobacz Omówienie zaawansowanego wyszukiwania zagrożeń) oraz automatyczne badanie i korygowanie (zobacz Automatyczne badanie i korygowanie).
- Defender dla Chmury używa skanowania bez agenta do oceny ustawień EDR. Zobacz About agentless data collection (Informacje o zbieraniu danych bez agenta).
- Skanowanie bezagentowe pod kątem ustawień EDR jest dostępne, gdy Defender dla Chmury działa w Twojej subskrypcji Azure oraz w Defender for Servers Plan 2 (Włącz Defender for Servers Plan 2) lub w zarządzaniu posturą bezpieczeństwa w chmurze Defender (CSPM w usłudze Defender) plan (Włącz CSPM w usłudze Defender) jest włączony.
Ocena ustawień usługi Defender dla punktu końcowego
Gdy maszyny używają usługi Microsoft Defender for Endpoint jako rozwiązania EDR, usługa Defender for Servers skanuje je bez użycia agenta. Te testy potwierdzają, że Defender dla punktu końcowego jest poprawnie skonfigurowany. Kontrole obejmują:
- Pełne i szybkie skany mają ponad siedem dni
- Sygnatury są nieaktualne.
- Program antywirusowy jest wyłączony lub częściowo skonfigurowany
Jeśli znaleziono błędy konfiguracji, Defender dla Chmury przedstawia zalecenia, takie jak:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Gdy już znajdziesz te zalecenia (Przegląd zaleceń bezpieczeństwa), możesz je naprawić (Wdroż zalecenia bezpieczeństwa).