Preparar a implementação do Microsoft Defender para Endpoint

O primeiro passo ao implementar Microsoft Defender para Endpoint é configurar o ambiente do Defender para Endpoint.

Neste guia de implementação do Microsoft Defender para Endpoint, é guiado pelos passos seguintes:

  • Validação de licenciamento
  • Configuração do inquilino
  • Configuração de rede

Importante

Se quiser executar várias soluções de segurança lado a lado, veja Considerações sobre desempenho, configuração e suporte.

Pode já ter configurado exclusões de segurança mútua para dispositivos integrados no Microsoft Defender para Endpoint. Se ainda precisar de definir exclusões mútuas para evitar conflitos, veja Adicionar Microsoft Defender para Endpoint à lista de exclusão da solução existente.

Este guia de implementação do Defender for Endpoint cobre apenas implementações que utilizam o Microsoft Configuration Manager. O Defender for Endpoint suporta a utilização de outras ferramentas de integração, mas este guia de implementação não cobre esses cenários de ferramentas de integração. Para obter mais informações, veja Identificar a arquitetura e o método de implementação do Defender para Endpoint.

Sugestão

Como complemento a este artigo, consulte o nosso guia de configuração Microsoft Defender para Endpoint para rever as melhores práticas e saber mais sobre ferramentas essenciais, como a redução da superfície de ataque e a proteção da próxima geração. Para uma experiência personalizada com base no seu ambiente, pode aceder ao guia de configuração automatizada do Defender para Endpoint no centro de administração do Microsoft 365.

Verificar o estado da licença

Verificar o estado da licença e se a licença foi devidamente provisionada pode ser feito através do centro de administração do Microsoft 365 ou do portal do Microsoft Azure.

Valide a configuração do seu Fornecedor de Soluções em Nuvem

Se for um parceiro de Provedor de Serviços Cloud (CSP) a gerir um inquilino cliente, pode verificar quais as licenças que estão provisionadas e verificar o estado através do centro de administração do Microsoft 365.

  1. No Portal de parceiros, selecione Administrar serviços>Office 365.

  2. Ao selecionar a hiperligação Portal do Parceiro, abre-se a opção Administrar em nome de e obtém acesso ao centro de administração do cliente.

    O portal de administração do Office 365

Configure as definições do seu inquilino

Para aprovisionar o Defender para Endpoint no seu inquilino, siga estes passos:

  1. Aceda ao portal Microsoft Defender e inicie sessão.

  2. No painel de navegação, selecione qualquer um dos seguintes itens:

    • Em Ativos, selecione Dispositivos.
    • Em Pontos finais, selecione um item, por exemplo Dashboard ou Políticas de segurança do ponto final.

Revise os requisitos de localização dos centros de dados

Microsoft Defender para Endpoint armazena e processa dados na mesma localização utilizada pelo Microsoft Defender XDR. Se Microsoft Defender XDR ainda não tiver sido ativada, a integração no Defender para Endpoint também ativa Defender XDR e uma nova localização do datacenter é selecionada automaticamente com base na localização dos serviços de segurança ativos do Microsoft 365. A localização selecionada do centro de dados é mostrada no portal Microsoft Defender.

Configurar o acesso à rede para implementação

Certifique-se de que os dispositivos podem ligar-se aos serviços de cloud do Defender for Endpoint. Recomenda-se a utilização de um proxy. Veja os seguintes artigos para configurar a sua rede:

  1. Configure o ambiente de rede para garantir a conectividade com o serviço Defender para Endpoint.

  2. Configure os seus dispositivos para se ligarem ao serviço Defender para Endpoint através de um proxy.

  3. Verifique a conectividade do cliente aos URLs do serviço Microsoft Defender para Endpoint.

Em ambientes que restringem o filtragem baseada em URLs de saída, pode querer permitir tráfego para endereços IP específicos. Nem todos os serviços são acessíveis através de endereços IP específicos, e precisa de avaliar como abordar este potencial problema no seu ambiente. Por exemplo, poderá ter de transferir atualizações para uma localização central e, em seguida, distribuí-las. Para obter mais informações, veja Configurar a conectividade com intervalos de IP estáticos.

Passos seguintes

Depois de concluir a configuração do ambiente descrita neste guia, proceda à atribuição dos papéis e permissões necessários: