Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för molnet integreras direkt med Microsoft Defender för Endpoint som en lösning för identifiering och åtgärder på slutpunkter (EDR). Den här artikeln förklarar hur Defender för molnet använder agentfri skanning för att bedöma EDR-inställningar, upptäcka felkonfigurationer och ge handlingsbara rekommendationer för att hjälpa dig åtgärda dem.
Förstå EDR-funktionerna i Defender for Endpoint
EDR-funktioner i Defender för Endpoint identifierar, undersöker och svarar på avancerade hot. Dessa funktioner omfattar avancerad hotjakt (se Översikt över avancerad hotjakt) och automatisk undersökning och reparation (se Automatisk undersökning och reparation).
- Defender för molnet använder agentlös genomsökning för att utvärdera EDR-inställningar. Se Om agentlös datainsamling.
- Agentlös skanning för EDR-inställningar är tillgänglig när Defender för molnet körs i din Azure-prenumeration och antingen Defender for Servers Plan 2 (Aktivera Defender for Servers Plan 2) eller Defender cloud security posture management (Defender CSPM) plan (aktivera Defender CSPM) är aktiverad.
Utvärdera inställningarna för Defender for Endpoint
När enheter kör Defender för Endpoint som sin EDR-lösning genomsöks de agentlöst av Defender for Servers. Dessa kontroller bekräftar att Defender för slutpunkten har konfigurerats korrekt. Kontrollerna omfattar:
- Fullständiga och snabba genomsökningar är äldre än sju dagar
- Signaturer är inaktuella
- Antivirus är inaktiverat eller delvis konfigurerat
Om felkonfigurationer hittas presenterar Defender för molnet rekommendationer som:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
När du har hittat dessa rekommendationer (Granska säkerhetsrekommendationer) kan du åtgärda dem (Implementera säkerhetsrekommendationer).