Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Defender para a Cloud utiliza análise sem agente com integração do Defender for Endpoint para fornecer recomendações relativas a configurações incorretas da deteção e resposta em pontos finais (EDR) para máquinas protegidas. Investigar e remediar estas conclusões ajuda a manter a saúde da proteção dos endpoints e mantém a postura da máquina alinhada com os fluxos de trabalho de redução de risco do Defender para a Cloud.
O Microsoft Defender para a Cloud integra-se com o Microsoft Defender para Endpoint para identificar problemas de deteção e configuração de resposta de endpoints para máquinas.
Como parte da integração Defender para a Cloud e Defender for Endpoint, o Defender para a Cloud utiliza varredura sem agente para avaliar se o Defender for Endpoint está configurado corretamente em máquinas protegidas. Exemplos destas verificações incluem:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
Quando são encontradas configurações incorretas, o Defender para a Cloud gera recomendações. Complete as ações de correção no Microsoft Defender para Endpoint ou na máquina afetada.
Note
- O Defender para a Cloud utiliza análise sem agente para avaliar as configurações de deteção e resposta em pontos finais (EDR).
- A análise sem agente substitui o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)), que era anteriormente utilizado para recolher dados do computador.
- O uso do MMA está descontinuado. A digitalização usando o MMA foi descontinuada em novembro de 2024.
Pré-requisitos
Antes de começar, certifique-se de que:
- O Defender para a Cloud está ativado na sua subscrição com um dos seguintes planos:
- A varredura sem agente para máquinas está ativada. Se necessário, podes ativar manualmente a varredura sem agente.
- O Defender for Endpoint está a correr como a solução EDR nas máquinas virtuais.
Investigar recomendações de configuração incorreta
Para investigar e corrigir recomendações de má configuração para o Defender for Endpoint, execute os seguintes passos:
Inicie sessão no portal Azure.
Pesquise e selecione Defender para a Cloud.
No menu do Defender para a Cloud, selecione Recomendações.
Procure e selecione uma das seguintes recomendações:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Selecione uma verificação de segurança para rever os recursos afetados.
Expandir os recursos afetados.
Aprofunde a verificação de segurança para visualizar os passos de remediação fornecidos com a recomendação e conclua a remediação no Defender for Endpoint ou na máquina afetada.
Após a conclusão da remediação, pode demorar até 24 horas até a máquina aparecer no separador Recursos Saudáveis .