Avaliar as configurações de EDR do Defender for Endpoint

O Microsoft Defender para Nuvem integra-se nativamente ao Microsoft Defender para Ponto de Extremidade como uma solução de EDR (detecção e resposta de ponto de extremidade). Este artigo explica como o Defender para Nuvem utiliza a varredura sem agente para avaliar configurações de EDR, detectar configurações incorretas e apresentar recomendações acionáveis para ajudar você a corrigi-las.

Entenda as capacidades de EDR no Defender para Endpoint

As capacidades de EDR no Defender for Endpoint detectam, investigam e respondem a ameaças avançadas. Essas funcionalidades incluem a busca avançada de ameaças (consulte visão geral avançada de busca de ameaças) e investigação e correção automáticas (consulte Investigação e correção automáticas).

Avaliar as configurações do Defender for Endpoint

Quando as máquinas executam o Defender for Endpoint como sua solução de EDR, o Defender for Servers as examina sem agente. Essas verificações confirmam que o Defender for Endpoint está configurado corretamente. As verificações incluem:

  • As verificações completas e rápidas foram realizadas há mais de sete dias
  • As assinaturas estão desatualizadas
  • O antivírus está desativado ou parcialmente configurado

Se forem encontradas configurações incorretas, o Defender para Nuvem apresentará recomendações como:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Depois de localizar essas recomendações (revisar recomendações de segurança), você pode remediá-las (implementar recomendações de segurança).

Próxima etapa