Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Nuvem integra-se nativamente ao Microsoft Defender para Ponto de Extremidade como uma solução de EDR (detecção e resposta de ponto de extremidade). Este artigo explica como o Defender para Nuvem utiliza a varredura sem agente para avaliar configurações de EDR, detectar configurações incorretas e apresentar recomendações acionáveis para ajudar você a corrigi-las.
Entenda as capacidades de EDR no Defender para Endpoint
As capacidades de EDR no Defender for Endpoint detectam, investigam e respondem a ameaças avançadas. Essas funcionalidades incluem a busca avançada de ameaças (consulte visão geral avançada de busca de ameaças) e investigação e correção automáticas (consulte Investigação e correção automáticas).
- O Defender para Nuvem usa a verificação sem agente para avaliar as configurações de EDR. Consulte sobre a coleta de dados sem agente.
- A varredura sem agente para configurações de EDR está disponível quando o Defender para Nuvem está rodando na sua assinatura do Azure e seja no Defender for Servers Plan 2 (Habilitar o Defender for Servers Plan 2) ou no gerenciamento de postura de segurança em nuvem do Defender (GPSN do Defender) o plan (Habilitar GPSN do Defender) está ativado.
Avaliar as configurações do Defender for Endpoint
Quando as máquinas executam o Defender for Endpoint como sua solução de EDR, o Defender for Servers as examina sem agente. Essas verificações confirmam que o Defender for Endpoint está configurado corretamente. As verificações incluem:
- As verificações completas e rápidas foram realizadas há mais de sete dias
- As assinaturas estão desatualizadas
- O antivírus está desativado ou parcialmente configurado
Se forem encontradas configurações incorretas, o Defender para Nuvem apresentará recomendações como:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Depois de localizar essas recomendações (revisar recomendações de segurança), você pode remediá-las (implementar recomendações de segurança).