Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Defender para Nuvem usa varredura sem agente com integração ao Defender para Ponto de Extremidade a fim de exibir recomendações sobre configurações incorretas de detecção e resposta de ponto de extremidade (EDR) para computadores protegidos. Investigar e corrigir essas descobertas ajuda a manter a integridade da proteção de endpoint e a manter a postura da máquina alinhada com os fluxos de trabalho de redução de risco do Defender para Nuvem.
O Microsoft Defender para Nuvem integra-se ao Microsoft Defender para Ponto de Extremidade para identificar problemas de detecção de ponto de extremidade e configuração de resposta para computadores.
Como parte da integração com Defender para Nuvem e Defender for Endpoint, o Defender para Nuvem utiliza varredura sem agente para avaliar se o Defender for Endpoint está configurado corretamente em máquinas protegidas. Exemplos dessas verificações incluem:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Quando configurações incorretas são encontradas, o Defender para Nuvem gera recomendações. Conclua as ações de correção no Microsoft Defender para Ponto de Extremidade ou no computador afetado.
Note
- O Defender para Nuvem usa a varredura sem agente para avaliar as configurações de detecção e resposta de ponto de extremidade (EDR).
- A verificação sem agente substitui o agente da análise de logs (também conhecida como Microsoft Monitoring Agent ou MMA), que era usado anteriormente para coletar dados do computador.
- O uso do MMA é desativado. O escaneamento usando o MMA foi descontinuado em novembro de 2024.
Pré-requisitos
Antes de começar, verifique se:
- O Defender para Nuvem está habilitado em sua assinatura com um dos seguintes planos:
- A verificação sem agente para computadores está habilitada. Se necessário, você pode habilitar a verificação sem agente manualmente.
- O Defender for Endpoint está em execução como a solução EDR nas máquinas virtuais.
Recomendações de investigação de configuração incorreta
Para investigar e corrigir recomendações sobre configurações incorretas do Defender for Endpoint, execute as seguintes etapas:
Entre no portal do Azure.
Pesquise e selecione Defender para Nuvem.
No menu Defender para Nuvem, selecione Recomendações.
Pesquise e selecione uma das seguintes recomendações:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Selecione uma verificação de segurança para examinar os recursos afetados.
Expanda os recursos afetados.
Examine a verificação de segurança para visualizar as etapas de correção fornecidas com a recomendação e conclua a correção no Defender para Endpoint ou na máquina afetada.
Após a conclusão da remediação, pode levar até 24 horas para que a máquina apareça na guia Recursos saudáveis.