Detecção de soluções de detecção e resposta de ponto de extremidade

Este artigo explica como verificar se as máquinas utilizam uma solução suportada de detecção e resposta de endpoint (EDR).

Defender para Nuvem inclui recursos EDR para máquinas suportadas. Ele pode:

Verificar se há uma solução de EDR

O Defender para Nuvem utiliza varredura sem agente para verificar se VMs Azure e máquinas AWS/GCP conectam a uma solução EDR.

A varredura sem agente para configurações de EDR está disponível quando você ativa o Defender for Servers Plan 2 ou o plano GPSN do Defender na sua assinatura do Azure.

Com base nos resultados, o Defender para Nuvem fornece recomendações para ajudar você a encontrar e corrigir máquinas que não tenham uma solução EDR rodando:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Soluções de EDR compatíveis

A tabela a seguir lista as soluções EDR compatíveis com Defender para Nuvem:

Solution Plataforma com suporte
Microsoft Defender para Endpoint Windows
Microsoft Defender para Endpoint Linux
Solução unificada do Microsoft Defender para Ponto de Extremidade Windows Server 2012/2012 R2
CrowdStrike (Falcão) Windows e Linux
Trellix Windows e Linux
Symantec Windows e Linux
Sophos Windows e Linux
Plataforma de singularidade por SentinelOne Windows e Linux
Córtex XDR Windows e Linux (com suporte somente quando instalado por meio do gerenciador de pacotes no Linux)

Próximas Etapas 

Revise e remedie as recomendações de "a solução EDR deve ser instalada" para máquinas virtuais, instâncias EC2 e VMs GCP.