Detetar soluções de deteção e resposta em endpoints

Este artigo explica como verificar se as máquinas utilizam uma solução de deteção e resposta de endpoint (EDR) suportada.

O Defender para a Cloud inclui funcionalidades EDR para máquinas suportadas. Pode:

Verificar se existe uma solução EDR

O Defender para a Cloud utiliza varredura sem agente para verificar se as máquinas virtuais Azure (VMs), Amazon Web Services (AWS) e Google Cloud Platform (GCP) se ligam a uma solução EDR.

A varredura sem agente para definições de EDR está disponível quando ativa o Defender for Servers Plan 2 ou o plano GPSC do Defender na sua subscrição do Azure.

Com base nos resultados, o Defender para a Cloud fornece recomendações para o ajudar a encontrar e corrigir máquinas que não tenham uma solução EDR a funcionar:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Soluções EDR suportadas

A tabela seguinte lista as soluções EDR que o Defender para a Cloud suporta:

Solução Plataforma suportada
Microsoft Defender para Endpoint Windows
Microsoft Defender para Endpoint Linux
Solução unificada do Microsoft Defender para Endpoint Windows Server 2012/2012 R2
CrowdStrike (Falcão) Windows e Linux
Trellix Windows e Linux
Symantec Windows e Linux
Sophos Windows e Linux
Plataforma Singularity da SentinelOne Windows e Linux
Cortex XDR Windows e Linux (Suportados apenas quando instalados via gestor de pacotes no Linux)