並行安全解決方案的考量
大型組織使用各種安全解決方案,同時運行多種安全解決方案可能導致效能問題與衝突。 為了減少互通性問題,受信任的安全解決方案通常可以配置以減少彼此間的衝突。 組織應了解潛在的益處、風險及緩解建議,以做出明智的選擇。
避免重複。 執行多個執行相同功能的安全解決方案可能導致效能問題與衝突。 一般建議避免冗餘功能,因為這會增加產品互動問題的可能性。
適用於端點的 Microsoft Defender 可設定為停用封鎖模式中的端點偵測與回應 (EDR)、自動化調查與補救、潛在垃圾應用程式防護 (PUA 防護)、網路探索與回應,以及其他功能。 這能減少與非 Microsoft 端點安全解決方案所提供的偵測與回應功能的重疊。 這些功能的責任落在積極提供這些功能的解決方案身上。
同樣地,將 Microsoft Defender 防毒軟體設為被動模式,確保當有其他防惡意軟體解決方案存在時,Microsoft Defender 防毒軟體不會主動防護、修復或惡意軟體阻擋。 惡意軟體防護的責任轉移到主動反惡意軟體解決方案。
設定互斥項目。 安全排除條款用於防止某些實體被安全軟體掃描或阻擋。 在安全解決方案間建立互斥機制,有助於避免效能與相容性問題。 排除可能會降低保護效果,因此排除那些被認為無害的流程和路徑非常重要。
在建立兩個安全解決方案之間的互斥時,組織會將這些解決方案的保護推遲給各自的供應商。 例如,如果非 Microsoft 的 EDR 解決方案無法監控 Defender for Endpoint 的二進位檔,那麼 Microsoft 就被信任來保護自己的解決方案。 同樣地,如果 Defender for Endpoint 無法監控非 Microsoft 的解決方案,那麼該廠商就被信任去保護自己的解決方案。 這些防護缺口需要隨著解決方案變化而積極管理,以幫助降低風險。
注意事項
例如,關於 Microsoft Windows 效能,請參閱效能概覽 - Windows 用戶端 |Microsoft 學習與效能概述 - Windows Server |Microsoft Learn。
考慮系統配置。 在並排情境中,即使是配置良好的安全工具也可能受到底層系統限制的影響。 確保端點裝置符合硬體需求,並將高耗用資源的工作錯開執行。 內建遙測系統可監控效能,協助將互通性問題與系統限制隔離開來。 提供解決方案與情境指南,協助排查與自我解決效能相關問題,或組織可利用現有支援資源。
委派安全功能、建立排除項目及設定,有助於降低互通性問題的可能性,但這些問題可能無法完全消除。 每個組織的可接受風險都不同;優化可用性可能會增加風險,而優化安全性則可能影響可用性。 組織應權衡互通性的利弊與潛在風險。
客戶支援
商業上合理的支援係透過 Microsoft 客戶服務與支援及由 Microsoft 管理的支援方案提供。 在排查效能、可靠性及其他問題時,客戶可能會被要求暫時移除可能存在衝突的解決方案,以找出問題根源。 根據問題的不同,客戶可能會被要求與非 Microsoft 解決方案的供應商進行溝通。