Integrar o Microsoft Defender para Ponto de Extremidade com o Intune para Conformidade do Dispositivo

A integração do Microsoft Defender para Ponto de Extremidade ao Microsoft Intune permite avaliar o risco do dispositivo em tempo real e bloquear dispositivos comprometidos de recursos corporativos marcando-os automaticamente como não compatíveis.

Por exemplo, se o malware comprometer o dispositivo de um usuário, o Microsoft Defender para Ponto de Extremidade sinalizará esse dispositivo como de alto risco e o Intune poderá cortar automaticamente o acesso aos recursos corporativos.

Este artigo explica como funciona a integração, quais recursos ela habilita para conformidade do dispositivo e quando usar cada opção. Para obter a configuração passo a passo, confira Configurar o Microsoft Defender para Ponto de Extremidade no Intune.

Fluxo de trabalho de integração

Em um alto nível, a integração para dispositivos registrados no Intune funciona da seguinte maneira. Para obter instruções detalhadas, confira Configurar o Microsoft Defender para Ponto de Extremidade no Intune:

  1. Estabeleça uma conexão serviço a serviço entre o Intune e o Microsoft Defender para Ponto de Extremidade.
  2. Integre dispositivos com o Microsoft Defender para Ponto de Extremidade usando a política do Intune.
  3. Crie uma política de conformidade do dispositivo para definir níveis de risco aceitáveis.
  4. Configure a política de acesso condicional para bloquear dispositivos não compatíveis.

Estenda a integração: Depois de configurado, você pode usar o Gerenciamento de Vulnerabilidades do Microsoft Defender para corrigir os pontos fracos do ponto de extremidade identificados pelo Defender.

Opções de integração adicionais

As opções a seguir estendem a integração além da conformidade tradicional do dispositivo e podem ser úteis em ambientes mistos com ou sem registro.

Proteção de aplicativos: você pode usar políticas de proteção de aplicativos para definir níveis de risco de dispositivo para dispositivos registrados e não registrados. Isso fornece proteção no nível do aplicativo com base nas avaliações de ameaças do Defender.

Dispositivos não registrados: para dispositivos que não são ou não podem ser registrados no Intune, use o gerenciamento de segurança do Intune para o Microsoft Defender para Ponto de Extremidade para gerenciar as configurações do Defender por meio de políticas de segurança do ponto de extremidade sem exigir o registro completo do dispositivo.

Pré-requisitos

Controle de acesso baseado em função

Para configurar essa integração de ponta a ponta, você precisa de permissões para gerenciar a conexão Intune-Defender, a integração do dispositivo e as políticas de conformidade. Especificamente, sua função de RBAC (controle de acesso baseado em função) do Intune deve incluir:

  • Mobile Threat Defense: Modify and Read – Necessário para estabelecer a conexão serviço a serviço entre o Intune e o Defender.
  • Detecção e resposta de ponto de extremidade: atribuir, criar, ler e atualizar – necessário para integrar dispositivos usando a política de EDR do Intune.
  • Políticas de conformidade do dispositivo: Atribuir, Criar, Ler e Atualizar – Necessário para configurar as políticas de conformidade no nível de risco.

Você pode adicionar essas permissões a uma função personalizada do Intune ou usar a função interna do Endpoint Security Manager, que é a função interna do Intune com menos privilégios que inclui todas as permissões necessárias. Para obter detalhes, consulte Controle de acesso baseado em função para o Microsoft Intune.

Observação

As políticas de Acesso Condicional são configuradas no Microsoft Entra ID e exigem uma função separada do Entra ID, como Administrador de Acesso Condicional.

Requisitos do Intune

Assinatura: Microsoft Intune (plano 1) assinatura fornece acesso ao Intune e ao centro de administração do Microsoft Intune.

Para obter opções de licenciamento, consulte Licenciamento do Microsoft Intune.

Plataformas suportadas:

Plataforma Requisitos
Android Dispositivos gerenciados pelo Intune
iOS/iPadOS Dispositivos gerenciados pelo Intune
Windows Ingressado no Microsoft Entra ID híbrido ou ingressado no Microsoft Entra ID

Requisitos do Microsoft Defender para Ponto de Extremidade

Assinatura: A assinatura do Microsoft Defender para Ponto de Extremidade fornece acesso ao portal do Microsoft Defender XDR.

Para obter os requisitos de licenciamento e do sistema, consulte Requisitos mínimos para o Microsoft Defender para Ponto de Extremidade.

Exemplo: contenção automática de ameaças

O exemplo a seguir mostra como a integração contém automaticamente uma ameaça, supondo que ela já esteja configurada:

  1. Detecção: o Microsoft Defender para Ponto de Extremidade detecta a atividade de ameaça em um dispositivo e a classifica como de alto risco.
  2. Imposição de conformidade: o Intune recebe o sinal de risco e marca automaticamente o dispositivo como não compatível com base nos limites da política de conformidade.
  3. Bloqueio de acesso: as políticas de Acesso Condicional impedem imediatamente que o dispositivo não compatível acesse recursos corporativos.
  4. Contenção: a ameaça é contida enquanto sua equipe de segurança investiga e corrige no portal do Microsoft Defender XDR.

Recursos específicos da plataforma

Diferentes plataformas oferecem opções de configuração exclusivas ao integrar com o Microsoft Defender para Ponto de Extremidade:

Android: implante o Defender para Ponto de Extremidade em dispositivos Android por meio do Google Play Gerenciado usando políticas de implantação de aplicativo e configuração de aplicativo do Intune. Consulte Implantar o Microsoft Defender para Ponto de Extremidade no Android para obter o guia de implantação completo. Após a implantação, use as políticas de configuração de dispositivo do Intune para definir as configurações de proteção da Web do Microsoft Defender para Ponto de Extremidade, incluindo a capacidade de habilitar ou desabilitar a verificação baseada em VPN.

iOS/iPadOS: habilite a avaliação de vulnerabilidade de aplicativos para permitir que o Defender verifique se há vulnerabilidades conhecidas nos aplicativos instalados.

Windows: Beneficie-se dos recursos de integração automática e use as linhas de base de segurança do Microsoft Defender para Ponto de Extremidade para configurações de segurança abrangentes e prescritivas.

Próximas etapas

Configurar a integração

Configurar o Microsoft Defender para Ponto de Extremidade no Intune: conclua as instruções passo a passo para conectar o Intune e o Defender, integrar dispositivos e configurar políticas de Acesso Condicional.

Recursos do Intune:

Recursos do Microsoft Defender para Ponto de Extremidade: