Avalie o Defender para definições de EDR no Endpoint

O Microsoft Defender para a Cloud integra-se nativamente ao Microsoft Defender para Endpoint como uma solução EDR (endpoint detection and response). Este artigo explica como o Defender para a Cloud utiliza a varredura sem agente para avaliar definições de EDR, detetar configurações incorretas e apresentar recomendações acionáveis para o ajudar a corrigi-las.

Compreenda as capacidades de EDR no Defender for Endpoint

As capacidades EDR no Defender for Endpoint detetam, investigam e respondem a ameaças avançadas. Estas capacidades incluem caça avançada de ameaças (ver visão geral avançada de caça a ameaças) e investigação e remediação automáticas (ver Investigação e remediação automáticas).

Avaliar as configurações do Defender for Endpoint

Quando as máquinas executam o Defender for Endpoint como solução EDR, o Defender for Servers analisa-as sem agentes. Estas verificações confirmam que o Defender for Endpoint está configurado corretamente. As verificações incluem:

  • As análises completas e rápidas têm mais de sete dias
  • As assinaturas estão desatualizadas
  • O antivírus está desligado ou parcialmente configurado

Se forem encontradas configurações incorretas, o Defender para a Cloud apresenta recomendações como:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Depois de localizar essas recomendações (Rever as recomendações de segurança), pode remediá-las (Implementar recomendações de segurança).

Passo seguinte