Investigar o Defender para recomendações de má configuração de endpoints (sem agente)

O Defender para a Cloud utiliza análise sem agente com integração do Defender for Endpoint para fornecer recomendações relativas a configurações incorretas da deteção e resposta em pontos finais (EDR) para máquinas protegidas. Investigar e remediar estas conclusões ajuda a manter a saúde da proteção dos endpoints e mantém a postura da máquina alinhada com os fluxos de trabalho de redução de risco do Defender para a Cloud.

O Microsoft Defender para a Cloud integra-se com o Microsoft Defender para Endpoint para identificar problemas de deteção e configuração de resposta de endpoints para máquinas.

Como parte da integração Defender para a Cloud e Defender for Endpoint, o Defender para a Cloud utiliza varredura sem agente para avaliar se o Defender for Endpoint está configurado corretamente em máquinas protegidas. Exemplos destas verificações incluem:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Quando são encontradas configurações incorretas, o Defender para a Cloud gera recomendações. Complete as ações de correção no Microsoft Defender para Endpoint ou na máquina afetada.

Note

  • O Defender para a Cloud utiliza análise sem agente para avaliar as configurações de deteção e resposta em pontos finais (EDR).
  • A análise sem agente substitui o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)), que era anteriormente utilizado para recolher dados do computador.
  • O uso do MMA está descontinuado. A digitalização usando o MMA foi descontinuada em novembro de 2024.

Pré-requisitos

Antes de começar, certifique-se de que:

Investigar recomendações de configuração incorreta

Para investigar e corrigir recomendações de má configuração para o Defender for Endpoint, execute os seguintes passos:

  1. Inicie sessão no portal Azure.

  2. Pesquise e selecione Defender para a Cloud.

  3. No menu do Defender para a Cloud, selecione Recomendações.

  4. Procure e selecione uma das seguintes recomendações:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Captura de ecrã que mostra as recomendações que configuram a sua solução de deteção para terminais e corrigem configurações incorretas.

  5. Selecione uma verificação de segurança para rever os recursos afetados.

    Captura de ecrã que mostra uma verificação de segurança selecionada e os recursos afetados.

  6. Expandir os recursos afetados.

    Captura de tela que mostra onde você precisa selecionar na tela para expandir a seção de recursos afetados.

  7. Analise as descobertas de recursos. Captura de ecrã que mostra os resultados de um recurso afetado em estado não saudável.

  8. Aprofunde a verificação de segurança para visualizar os passos de remediação fornecidos com a recomendação e conclua a remediação no Defender for Endpoint ou na máquina afetada.

    Captura de tela que mostra a seção de detalhes adicionais.

Após a conclusão da remediação, pode demorar até 24 horas até a máquina aparecer no separador Recursos Saudáveis .

Passos seguintes