Undersöka felkonfigurationsrekommendationer för Defender för slutpunkt (agentlös)

Defender för molnet använder agentlös skanning med Defender for Endpoint-integrering för att visa rekommendationer om felkonfigurationer i endpoint detection and response (EDR) för skyddade enheter. Genom att undersöka och åtgärda dessa resultat kan du upprätthålla slutpunktsskyddshälsan och hålla maskinstatusen i linje med Defender för molnet arbetsflöden för riskreducering.

Microsoft Defender för molnet integreras med Microsoft Defender för Endpoint för att identifiera problem med konfiguration av endpoint-detektering och svarsåtgärder för datorer.

Som en del av integrationen av Defender för molnet och Defender for Endpoint använder Defender för molnet agentlös skanning för att utvärdera om Defender for Endpoint är korrekt konfigurerat på skyddade maskiner. Exempel på dessa kontroller är:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

När felkonfigurationer hittas genererar Defender för molnet rekommendationer. Slutför reparationsåtgärder i Microsoft Defender för Endpoint eller på den berörda datorn.

Anmärkning

  • Defender för molnet använder agentlös genomsökning för att utvärdera inställningarna för slutpunktsidentifiering och svar (EDR).
  • Agentlös genomsökning ersätter Log Analytics-agenten (även kallad Microsoft Monitoring Agent (MMA)), som tidigare användes för att samla in datordata.
  • Användningen av MMA har dragits tillbaka. Skanning med MMA avvecklades i november 2024.

Förutsättningar

Innan du börjar kontrollerar du att:

Undersök rekommendationer om felkonfigurationer

Utför följande steg för att undersöka och åtgärda felkonfigurationsrekommendationer för Defender för slutpunkten:

  1. Logga in på Azure-portalen.

  2. Sök efter och välj Defender för molnet.

  3. På menyn Defender för molnet väljer du Rekommendationer.

  4. Sök efter och välj någon av följande rekommendationer:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Skärmbild som visar de rekommendationer som konfigurerar slutpunktsidentifiering och lösning och åtgärdar felkonfigurationer.

  5. Välj en säkerhetskontroll för att granska de berörda resurserna.

    Skärmbild som visar en vald säkerhetskontroll och de berörda resurserna.

  6. Expandera Berörda resurser.

    Skärmbild som visar var du behöver välja på skärmen för att expandera avsnittet berörda resurser.

  7. Granska resursresultaten. Skärmbild som visar resultaten av en påverkad resurs med feltillstånd.

  8. Granska säkerhetskontrollen för att visa de reparationssteg som medföljer rekommendationen och slutför reparationen i Defender för Endpoint eller på den berörda datorn.

    Skärmbild som visar avsnittet med ytterligare information.

När reparationen är klar kan det ta upp till 24 timmar innan datorn visas på fliken Felfria resurser .

Nästa steg