Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica como verificar se as máquinas utilizam uma solução suportada de deteção e resposta de endpoint (EDR).
O Defender para a Cloud inclui funcionalidades EDR para máquinas suportadas. Pode:
- Detetar se uma máquina se liga a uma solução EDR suportada.
- Integre nativamente com o Microsoft Defender para Endpoint como solução EDR.
Verificar se existe uma solução EDR
O Defender para a Cloud utiliza varredura sem agente para verificar se as VMs do Azure e as máquinas AWS/GCP se ligam a uma solução EDR.
A varredura sem agente para definições de EDR está disponível quando ativa o Defender for Servers Plan 2 ou o plano GPSC do Defender na sua subscrição do Azure.
Com base nos resultados, o Defender para a Cloud fornece recomendações para o ajudar a encontrar e corrigir máquinas que não tenham uma solução EDR a funcionar:
EDR solution should be installed on virtual machinesEDR solution should be installed on EC2 instancesEDR solution should be installed on virtual machines in GCP
Soluções EDR suportadas
A tabela seguinte lista as soluções EDR suportadas pelo Defender para a Cloud:
| Solution | Plataforma suportada |
|---|---|
| Microsoft Defender para Endpoint | Windows |
| Microsoft Defender para Endpoint | Linux |
| Solução unificada do Microsoft Defender para Endpoint | Windows Server 2012/2012 R2 |
| CrowdStrike (Falcão) | Windows e Linux |
| Trellix | Windows e Linux |
| Symantec | Windows e Linux |
| Sophos | Windows e Linux |
| Plataforma Singularity da SentinelOne | Windows e Linux |
| Cortex XDR | Windows e Linux (Suportados apenas quando instalados via gestor de pacotes no Linux) |