Detetar soluções de deteção e resposta em endpoints

Este artigo explica como verificar se as máquinas utilizam uma solução suportada de deteção e resposta de endpoint (EDR).

O Defender para a Cloud inclui funcionalidades EDR para máquinas suportadas. Pode:

Verificar se existe uma solução EDR

O Defender para a Cloud utiliza varredura sem agente para verificar se as VMs do Azure e as máquinas AWS/GCP se ligam a uma solução EDR.

A varredura sem agente para definições de EDR está disponível quando ativa o Defender for Servers Plan 2 ou o plano GPSC do Defender na sua subscrição do Azure.

Com base nos resultados, o Defender para a Cloud fornece recomendações para o ajudar a encontrar e corrigir máquinas que não tenham uma solução EDR a funcionar:

  • EDR solution should be installed on virtual machines
  • EDR solution should be installed on EC2 instances
  • EDR solution should be installed on virtual machines in GCP

Soluções EDR suportadas

A tabela seguinte lista as soluções EDR suportadas pelo Defender para a Cloud:

Solution Plataforma suportada
Microsoft Defender para Endpoint Windows
Microsoft Defender para Endpoint Linux
Solução unificada do Microsoft Defender para Endpoint Windows Server 2012/2012 R2
CrowdStrike (Falcão) Windows e Linux
Trellix Windows e Linux
Symantec Windows e Linux
Sophos Windows e Linux
Plataforma Singularity da SentinelOne Windows e Linux
Cortex XDR Windows e Linux (Suportados apenas quando instalados via gestor de pacotes no Linux)

Passos seguintes

Revise e remedie as recomendações "A solução EDR deve ser instalada" para máquinas virtuais, instâncias EC2 e VMs GCP.