Recomendações de investigação de configurações incorretas do Defender para Ponto de Extremidade (sem uso de agente)

O Defender para Nuvem usa varredura sem agente com integração ao Defender para Ponto de Extremidade a fim de exibir recomendações sobre configurações incorretas de detecção e resposta de ponto de extremidade (EDR) para computadores protegidos. Investigar e corrigir essas descobertas ajuda a manter a integridade da proteção de endpoint e a manter a postura da máquina alinhada com os fluxos de trabalho de redução de risco do Defender para Nuvem.

O Microsoft Defender para Nuvem integra-se ao Microsoft Defender para Ponto de Extremidade para identificar problemas de detecção de ponto de extremidade e configuração de resposta para computadores.

Como parte da integração com Defender para Nuvem e Defender for Endpoint, o Defender para Nuvem utiliza varredura sem agente para avaliar se o Defender for Endpoint está configurado corretamente em máquinas protegidas. Exemplos dessas verificações incluem:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Quando configurações incorretas são encontradas, o Defender para Nuvem gera recomendações. Conclua as ações de correção no Microsoft Defender para Ponto de Extremidade ou no computador afetado.

Note

  • O Defender para Nuvem usa a varredura sem agente para avaliar as configurações de detecção e resposta de ponto de extremidade (EDR).
  • A verificação sem agente substitui o agente da análise de logs (também conhecida como Microsoft Monitoring Agent ou MMA), que era usado anteriormente para coletar dados do computador.
  • O uso do MMA é desativado. O escaneamento usando o MMA foi descontinuado em novembro de 2024.

Pré-requisitos

Antes de começar, verifique se:

Recomendações de investigação de configuração incorreta

Para investigar e corrigir recomendações sobre configurações incorretas do Defender for Endpoint, execute as seguintes etapas:

  1. Entre no portal do Azure.

  2. Pesquise e selecione Defender para Nuvem.

  3. No menu Defender para Nuvem, selecione Recomendações.

  4. Pesquise e selecione uma das seguintes recomendações:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Captura de tela que mostra as recomendações que configuram a detecção e a solução do ponto de extremidade e corrijam configurações incorretas.

  5. Selecione uma verificação de segurança para examinar os recursos afetados.

    Captura de tela que mostra uma verificação de segurança selecionada e os recursos afetados.

  6. Expanda os recursos afetados.

    Captura de tela que mostra onde é necessário selecionar na tela para expandir a seção de recursos afetados.

  7. Revise as conclusões do recurso. Captura de tela que mostra as descobertas de um recurso não íntegro afetado.

  8. Examine a verificação de segurança para visualizar as etapas de correção fornecidas com a recomendação e conclua a correção no Defender para Endpoint ou na máquina afetada.

    Captura de tela que mostra a seção de detalhes adicionais.

Após a conclusão da remediação, pode levar até 24 horas para que a máquina apareça na guia Recursos saudáveis.

Próximas Etapas