Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Fase 1: Preparar
Fase 1: Preparar |
Fase 2: Configurar |
Fase 3: Integração |
|---|---|---|
| Está aqui! |
Bem-vindo à fase de preparação da migração para o Defender for Endpoint.
Nesta fase, você garante que o ambiente da sua organização esteja pronto antes de configurar e integrar o Defender for Endpoint. Isso inclui obter o licenciamento em vigor, conceder acesso ao portal, verificar a conectividade de rede e capturar linhas de base de desempenho para que você possa detectar quaisquer alterações após a integração.
Esta fase de migração inclui os seguintes passos:
- Obtenha e implemente atualizações nos dispositivos da sua organização.
- Obtenha o Microsoft Defender para Endpoint Plano 1 ou o Plano 2.
- Conceda acesso ao portal Microsoft Defender.
- Veja mais informações sobre o proxy de dispositivos e as definições de conectividade à Internet.
- Capture os dados de referência de desempenho do endpoint.
Importante
Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.
Talvez você já tenha configurado exclusões mútuas de segurança para dispositivos integrados ao Microsoft Defender para Ponto de Extremidade. Se você ainda precisar definir exclusões mútuas para evitar conflitos, consulte Adicionar o Microsoft Defender para Endpoint à lista de exclusão da sua solução existente.
Passo 1: Obter e implementar atualizações nos dispositivos da sua organização
Como melhor prática, mantenha os dispositivos e pontos finais da sua organização atualizados. Certifique-se de que a sua solução antivírus e proteção de pontos finais existentes está atualizada e que os sistemas operativos e as aplicações da sua organização também têm as atualizações mais recentes. A instalação das atualizações pode ajudar a evitar problemas mais tarde, à medida que migra para o Defender para Endpoint e utiliza Microsoft Defender Antivírus em todos os seus dispositivos.
Certifique-se de que a solução existente está atualizada
Mantenha a solução de proteção de pontos finais existente atualizada e certifique-se de que os dispositivos da sua organização têm as atualizações de segurança mais recentes. Confirme que revê a documentação do fornecedor de soluções para obter atualizações.
Certifique-se de que os dispositivos da sua organização estão atualizados
Precisa de ajuda para atualizar os dispositivos da sua organização? Consulte os seguintes recursos:
| SO | Recurso |
|---|---|
| Windows | Atualização Microsoft |
| macOS | Como atualizar o software nos seus dispositivos macOS |
| iOS | Atualizar o iPhone, iPad ou iPod touch |
| Android | Verificar & atualizar a versão do Android |
| Linux | Linux 101: Atualizar o sistema |
Passo 2: Obtenha o Microsoft Defender para Endpoint Plano 1 ou Plano 2
Depois de atualizar os dispositivos da sua organização, adquira o Defender para Endpoint, atribua licenças e verifique se o serviço está provisionado.
Compre ou experimente o Defender para Endpoint hoje mesmo. Inicie uma avaliação gratuita ou peça uma proposta. O Microsoft 365 E3 inclui o Plano 1 do Defender para Endpoint, e o Microsoft 365 E5 inclui o Plano 2 do Defender para Endpoint.
Verifique se as licenças estão devidamente aprovisionadas. Verifique o estado da licença.
Configure a instância de cloud dedicada do Defender para Endpoint. Confira Configuração do Defender para Ponto de Extremidade: configuração do locatário.
Se algum dispositivo na sua organização utilizar um proxy para aceder à Internet, siga as orientações em Configuração do Defender para Endpoint: Configuração de rede.
Depois de provisionar as licenças e configurar o locatário do Defender para Ponto de Extremidade, conceda aos administradores de segurança e aos operadores de segurança acesso ao portal do Microsoft Defender.
Passo 3: conceder acesso ao portal do Microsoft Defender
O portal Microsoft Defender é onde você e a sua equipa de segurança acedem e configuram funcionalidades e capacidades do Defender para Endpoint. Para obter uma visão geral dos recursos do portal e da navegação, consulte Visão geral do portal de Microsoft Defender.
As permissões para o portal Microsoft Defender podem ser concedidas com permissões básicas ou controlo de acesso baseado em funções (RBAC). Recomendamos que utilize o RBAC para que tenha um controlo mais granular sobre as permissões.
Planeie as funções e permissões para os administradores de segurança e operadores de segurança. Veja Controlo de acesso baseado em funções.
Configure e defina o RBAC. Recomendamos que utilize Intune para configurar o RBAC, especialmente se a sua organização estiver a utilizar uma combinação de dispositivos Windows, macOS, iOS e Android. Veja como configurar o RBAC usando o Intune.
Se a sua organização precisar de um método diferente de Intune, escolha uma das seguintes opções:
Conceda à sua equipa de segurança acesso ao portal do Microsoft Defender. Precisa de ajuda? Veja Gerir o acesso ao portal com o RBAC.
Importante
A partir de 16 de fevereiro de 2025, os novos clientes do Microsoft Defender para Ponto de Extremidade terão acesso somente ao URBAC (Controle de Acesso Unificado Baseado em Função). Os clientes existentes mantêm as suas funções e permissões atuais. Para obter mais informações, consulte URBAC (Controle unificado de acesso baseado em função) do URBAC para Microsoft Defender para Ponto de Extremidade
Passo 4: Ver informações sobre o proxy de dispositivos e as definições de conectividade à Internet
Para ativar a comunicação entre os seus dispositivos e o Defender para Endpoint, poderá ter de configurar as definições de proxy e internet. A tabela seguinte inclui ligações para recursos que pode utilizar para configurar as definições de proxy e internet para vários sistemas operativos:
* Windows Server 2016 e Windows Server 2012 R2 requerem a instalação da solução moderna e unificada para Windows Server 2012 R2 e 2016. Para obter mais informações, consulte Integrar o Windows Server 2012 R2 e o Windows Server 2016 ao Microsoft Defender para Endpoint.
Importante
As versões autónomas do Defender para Endpoint Plano 1 e Plano 2 não incluem licenças de servidor. Para integrar servidores, precisará de uma licença adicional, como Microsoft Defender para Servidores Plano 1 ou Plano 2. Para saber mais, confira Defender para Ponto de Extremidade com integração do Windows Server.
Passo 5: capturar dados da linha de base de desempenho do ponto final
Ao migrar de um produto antivírus para Microsoft Defender Antivírus, os olhos do Suporte Técnico da sua organização estão atentos às novidades. Assim, se já tiver uma aplicação em execução frequente (utilização elevada da cpu), o primeiro passo de resolução de problemas poderá ser desativar Microsoft Defender Antivírus. Antes de o fazer, recomendamos vivamente a captura de dados de desempenho de pontos finais que tenham ou terão o Defender para Endpoint instalado.
Os dados de desempenho devem incluir a lista de processos, a utilização da CPU (agregação em todos os núcleos), a utilização da memória e a disponibilidade de espaço em disco em todas as partições montadas. Estas informações ajudam a determinar se o que está a ver é normal ou inesperado depois de integrar dispositivos no Defender para Endpoint.
Uma das ferramentas que pode utilizar é o Monitor de Desempenho (perfmon). Você pode usá-lo para coletar uma linha de base de desempenho do ponto de extremidade do Windows ou do Windows Server. Consulte Definir um perfmon local num cliente Windows ou Windows Server.
Próximas Etapas
Parabéns! Você concluiu a fase de Preparação da alternância para o Defender para Ponto de Extremidade!