Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Defender för molnet använder agentlös skanning med Defender for Endpoint-integrering för att visa rekommendationer om felkonfigurationer i endpoint detection and response (EDR) för skyddade enheter. Genom att undersöka och åtgärda dessa resultat kan du upprätthålla slutpunktsskyddshälsan och hålla maskinstatusen i linje med Defender för molnet arbetsflöden för riskreducering.
Microsoft Defender för molnet integreras med Microsoft Defender för Endpoint för att identifiera problem med konfiguration av endpoint-detektering och svarsåtgärder för datorer.
Som en del av integrationen av Defender för molnet och Defender for Endpoint använder Defender för molnet agentlös skanning för att utvärdera om Defender for Endpoint är korrekt konfigurerat på skyddade maskiner. Exempel på dessa kontroller är:
Both full and quick scans are out of 7 daysSignature out of dateAnti-virus is off or partially configured
När felkonfigurationer hittas genererar Defender för molnet rekommendationer. Slutför reparationsåtgärder i Microsoft Defender för Endpoint eller på den berörda datorn.
Anmärkning
- Defender för molnet använder agentlös genomsökning för att utvärdera inställningarna för slutpunktsidentifiering och svar (EDR).
- Agentlös genomsökning ersätter Log Analytics-agenten (även kallad Microsoft Monitoring Agent (MMA)), som tidigare användes för att samla in datordata.
- Användningen av MMA har dragits tillbaka. Skanning med MMA avvecklades i november 2024.
Förutsättningar
Innan du börjar kontrollerar du att:
- Defender för molnet är aktiverat för din prenumeration med något av följande abonnemang:
- Agentlös genomsökning efter datorer är aktiverat. Om det behövs kan du aktivera agentlös genomsökning manuellt.
- Defender för Endpoint körs som EDR-lösning på de virtuella datorerna.
Undersök rekommendationer om felkonfigurationer
Utför följande steg för att undersöka och åtgärda felkonfigurationsrekommendationer för Defender för slutpunkten:
Logga in på Azure-portalen.
Sök efter och välj Defender för molnet.
På menyn Defender för molnet väljer du Rekommendationer.
Sök efter och välj någon av följande rekommendationer:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sEDR configuration issues should be resolved on GCP virtual machines
Välj en säkerhetskontroll för att granska de berörda resurserna.
Expandera Berörda resurser.
Granska säkerhetskontrollen för att visa de reparationssteg som medföljer rekommendationen och slutför reparationen i Defender för Endpoint eller på den berörda datorn.
När reparationen är klar kan det ta upp till 24 timmar innan datorn visas på fliken Felfria resurser .