Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Integracja ochrony punktu końcowego w usłudze Microsoft Defender z usługą Microsoft Intune umożliwia ocenę ryzyka związanego z urządzeniami w czasie rzeczywistym i blokowanie zagrożonych urządzeń z zasobów firmowych przez automatyczne oznaczanie ich jako niezgodnych.
Jeśli na przykład złośliwe oprogramowanie narusza bezpieczeństwo urządzenia użytkownika, ochrona punktu końcowego w usłudze Microsoft Defender oznacza to urządzenie jako urządzenie wysokiego ryzyka, a usługa Intune może automatycznie odciąć mu dostęp do zasobów firmowych.
W tym artykule wyjaśniono, jak działa integracja, jakie możliwości zapewnia w zakresie zgodności urządzeń i kiedy używać każdej opcji. Aby uzyskać instrukcje krok po kroku, zobacz Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w programie Intune.
Przepływ pracy integracji
Na wysokim poziomie integracja dla urządzeń zarejestrowanych w usłudze Intune działa następująco. Aby uzyskać szczegółowe instrukcje, zobacz Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w Intune:
- Ustanawianie połączenia usługa-usługa między usługami Intune i Ochrona punktu końcowego w usłudze Microsoft Defender.
- Dołączanie urządzeń za pomocą usługi Ochrona punktu końcowego w usłudze Microsoft Defender przy użyciu zasad usługi Intune.
- Utwórz zasady zgodności urządzeń , aby ustawić akceptowalne poziomy ryzyka.
- Skonfiguruj zasady dostępu warunkowego , aby blokować niezgodne urządzenia.
Rozszerz integrację: Po skonfigurowaniu możesz użyć zarządzania lukami w zabezpieczeniach w zabezpieczeniach w usłudze Microsoft Defender, aby skorygować słabe punkty punktów końcowych zidentyfikowane przez usługę Defender.
Dodatkowe opcje integracji
Poniższe opcje rozszerzają integrację poza tradycyjną zgodność urządzeń i mogą być przydatne w środowiskach rejestracji mieszanej lub niezarejestrowanych.
Zasady ochrony aplikacji: Za pomocą zasad ochrony aplikacji możesz ustawiać poziomy ryzyka urządzenia zarówno dla zarejestrowanych, jak i niezarejestrowanych urządzeń. Zapewnia to ochronę na poziomie aplikacji na podstawie ocen zagrożeń usługi Defender.
Niezarejestrowane urządzenia: w przypadku urządzeń, które nie są lub nie mogą zostać zarejestrowane w usłudze Intune, użyj zarządzania zabezpieczeniami usługi Intune dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender, aby zarządzać ustawieniami usługi Defender za pośrednictwem zasad zabezpieczeń punktu końcowego bez konieczności pełnej rejestracji urządzenia.
Wymagania wstępne
Kontrola dostępu oparta na rolach
Aby kompleksowo skonfigurować tę integrację, potrzebne są uprawnienia do zarządzania połączeniem usługi Intune–Defender, dołączaniem urządzeń i zasadami zgodności. W szczególności rola kontroli dostępu opartej na rolach (RBAC) usługi Intune musi obejmować:
- Mobile Threat Defense: Modyfikowanie i odczytywanie — wymagane do ustanawiania połączenia między usługami Intune i Defender.
- Wykrywanie punktów końcowych i reagowanie: przypisywanie, tworzenie, odczytywanie i aktualizowanie — wymagane do dołączania urządzeń przy użyciu zasad EDR usługi Intune.
- Zasady zgodności urządzeń: przypisywanie, tworzenie, odczytywanie i aktualizowanie — wymagane do konfigurowania zasad zgodności na poziomie ryzyka.
Możesz dodać te uprawnienia do niestandardowej roli usługi Intune lub użyć wbudowanej roli Menedżer zabezpieczeń punktu końcowego, która jest wbudowaną rolą usługi Intune z najmniejszymi uprawnieniami, zawierającą wszystkie wymagane uprawnienia. Aby uzyskać szczegółowe informacje, zobacz Kontrola dostępu oparta na rolach dla usługi Microsoft Intune.
Uwaga
Zasady dostępu warunkowego są konfigurowane w usłudze Microsoft Entra ID i wymagają oddzielnej roli Tożsamość usługi Entra, takiej jak administrator dostępu warunkowego.
Wymagania usługi Intune
Subskrypcja: Subskrypcja Microsoft Intune (plan 1) zapewnia dostęp do usługi Intune i centrum administracyjnego usługi Microsoft Intune.
Aby zapoznać się z opcjami licencjonowania, zobacz licencjonowanie usługi Microsoft Intune.
Obsługiwane platformy:
| Platforma | Wymagania |
|---|---|
| Android | Urządzenia zarządzane przez usługę Intune |
| iOS/iPadOS | Urządzenia zarządzane przez usługę Intune |
| System Windows | Dołączono do hybrydowego połączenia usługi Microsoft Entra ID lub dołączono do usługi Microsoft Entra ID |
Wymagania dotyczące ochrony punktu końcowego w usłudze Microsoft Defender
Subskrypcja: Subskrypcja Ochrona punktu końcowego w usłudze Microsoft Defender zapewnia dostęp do portalu usługi Microsoft Defender XDR.
Aby zapoznać się z wymaganiami dotyczącymi licencjonowania i systemu, zobacz Minimalne wymagania dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender.
Przykład: automatyczne powstrzymywanie zagrożeń
W poniższym przykładzie pokazano, jak integracja automatycznie zawiera zagrożenie, zakładając, że jest już skonfigurowana:
- Wykrywanie: Ochrona punktu końcowego w usłudze Microsoft Defender wykrywa aktywność zagrożeń na urządzeniu i klasyfikuje je jako grupy wysokiego ryzyka.
- Wymuszanie zgodności: usługa Intune odbiera sygnał ryzyka i automatycznie oznacza urządzenie jako niezgodne na podstawie progów zasad zgodności.
- Blokowanie dostępu: zasady dostępu warunkowego natychmiast blokują niezgodnemu urządzeniu dostęp do zasobów firmowych.
- Powstrzymywanie: Zagrożenie jest ograniczane, podczas gdy zespół zabezpieczeń bada i koryguje w portalu Microsoft Defender XDR.
Funkcje specyficzne dla platformy
Różne platformy oferują unikatowe opcje konfiguracji podczas integracji z Ochrona punktu końcowego w usłudze Microsoft Defender:
Android: Wdrażanie usługi Defender for Endpoint na urządzeniach z systemem Android za pośrednictwem zarządzanego sklepu Google Play przy użyciu zasad wdrażania aplikacji i konfiguracji aplikacji usługi Intune. Zobacz Wdrażanie Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Android, aby uzyskać kompletny przewodnik wdrażania. Po wdrożeniu skorzystaj z zasad konfiguracji urządzeń usługi Intune, aby skonfigurować ustawienia ochrony sieci Web w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender, w tym możliwość włączenia lub wyłączenia skanowania opartego na sieci VPN.
iOS/iPadOS: włącz ocenę luk w zabezpieczeniach aplikacji , aby umożliwić usłudze Defender skanowanie zainstalowanych aplikacji w poszukiwaniu znanych luk w zabezpieczeniach.
Windows: Korzystaj z funkcji automatycznego dołączania i używaj planów bazowych zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender do kompleksowych, normatywnych konfiguracji zabezpieczeń.
Następne kroki
Konfiguracja integracji
Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w Intune: Ukończ instrukcje krok po kroku dotyczące łączenia Intune i usługi Defender, dołączania urządzeń i konfigurowania zasad dostępu warunkowego.
Zawartość pokrewna
Zasoby usługi Intune:
Ochrona punktu końcowego w usłudze Microsoft Defender — zasoby: