Endpoint Protection

Aplica-se a: Configuration Manager (branch atual)

O Endpoint Protection gerencia políticas antimalware e segurança do Windows Defender Firewall para computadores cliente em sua hierarquia do Configuration Manager.

Ao usar o Endpoint Protection com o Configuration Manager, você tem os seguintes benefícios:

  • Defina políticas antimalware, configurações do Windows Defender Firewall e gerencie o Microsoft Defender para Ponto de Extremidade para grupos selecionados de computadores.
  • Use as atualizações de software do Configuration Manager para baixar os arquivos de definição antimalware mais recentes para manter os computadores cliente atualizados.
  • Envie notificações por email, use o monitoramento no console e exiba relatórios. Essas ações informam aos usuários administrativos quando um malware é detectado em computadores cliente.

A partir dos computadores com Windows 10 e Windows Server 2016, o Microsoft Defender Antivírus já está instalado. Para esses sistemas operacionais, um cliente de gerenciamento do Microsoft Defender Antivírus é instalado quando o cliente do Configuration Manager é instalado. No Windows 8.1 e em computadores anteriores, o cliente do Endpoint Protection é instalado com o cliente do Configuration Manager. O Microsoft Defender Antivírus e o cliente do Endpoint Protection têm os seguintes recursos:

  • Detecção e correção de malware e spyware
  • Detecção e correção de rootkit
  • Avaliação de vulnerabilidade crítica e definição automática e atualizações do mecanismo
  • Detecção de vulnerabilidade de rede por meio do Sistema de Inspeção de Rede
  • Integração com o Serviço de Proteção de Nuvem para relatar malware à Microsoft. Quando você ingressa nesse serviço, o cliente do Endpoint Protection ou o Microsoft Defender Antivírus baixa as definições mais recentes do Centro de Proteção contra Malware quando um malware não identificado é detectado em um computador.

Observação

O cliente do Endpoint Protection pode ser instalado em um servidor que executa o Hyper-V e em máquinas virtuais convidadas com sistemas operacionais compatíveis. Para evitar o uso excessivo da CPU, as ações do Endpoint Protection têm um atraso aleatório interno para que os serviços de proteção não sejam executados simultaneamente.

Você também pode gerenciar as configurações do Windows Defender Firewall com o Endpoint Protection no console do Configuration Manager.

Gerenciar malware

O Endpoint Protection no Configuration Manager permite criar políticas antimalware que contêm configurações para configurações de cliente do Endpoint Protection. Implante essas políticas antimalware em computadores cliente. Em seguida, monitore a conformidade no nó Status do Endpoint Protection em Segurança no workspace Monitoramento . Use também relatórios do Endpoint Protection no nó Relatórios .

Para saber mais, confira os seguintes artigos:

Gerenciar o Windows Defender Firewall

O Endpoint Protection no Configuration Manager fornece gerenciamento básico do Windows Defender Firewall em computadores cliente. Para cada perfil de rede, você pode definir as seguintes configurações:

  • Habilite ou desabilite o Windows Defender Firewall.

  • Bloqueie conexões de entrada, incluindo conexões na lista de programas permitidos.

  • Notificar o usuário quando o Windows Defender Firewall bloquear um novo programa.

Observação

O Endpoint Protection oferece suporte apenas ao gerenciamento do Windows Defender Firewall.

Para obter mais informações, consulte Como criar e implantar políticas do Windows Defender Firewall.

Microsoft Defender para Ponto de Extremidade

O Configuration Manager gerencia e monitora o Microsoft Defender para Ponto de Extremidade, anteriormente conhecido como Windows Defender para Ponto de Extremidade. O serviço Microsoft Defender para Ponto de Extremidade ajuda você a detectar, investigar e responder a ataques avançados em sua rede. Para obter mais informações, consulte Microsoft Defender para Pontos de Extremidade.

Fluxo de trabalho do Endpoint Protection

Use o diagrama a seguir para ajudá-lo a entender o fluxo de trabalho para implementar o Endpoint Protection em sua hierarquia do Configuration Manager.

Fluxo de trabalho da proteção do ponto de extremidade.

Recomendações

Use as seguintes recomendações para o Endpoint Protection no Configuration Manager.

Definir configurações personalizadas de cliente

Ao definir as configurações de cliente para o Endpoint Protection, não use as configurações padrão do cliente. Os padrões aplicam configurações a todos os computadores em sua hierarquia. Em vez disso, defina configurações personalizadas de cliente e atribua essas configurações a conjuntos de computadores em sua hierarquia.

Ao definir configurações personalizadas do cliente, você pode fazer o seguinte:

  • Personalize as configurações antimalware e de segurança para diferentes partes da sua organização.
  • Teste os efeitos da execução do Endpoint Protection em um pequeno grupo de computadores antes de implantá-lo em toda a hierarquia.
  • Adicione mais clientes à coleção ao longo do tempo para fasear a implantação das configurações do Endpoint Protection.

Distribuição de atualizações de definição usando atualizações de software

Se você usa atualizações de software do Configuration Manager para distribuir atualizações de definição, coloque as atualizações de definição em um pacote que não inclui outras atualizações de software. Essa prática mantém o tamanho do pacote de atualização de definição menor, o que permite que ele seja replicado para pontos de distribuição mais rapidamente.

Próximas etapas

Cenário de exemplo: Usando o Endpoint Protection para proteger computadores contra malware