الboarding باستخدام إدارة نقاط النهاية من Microsoft
ينطبق على:
هل تريد تجربة Microsoft Defender لنقطة النهاية؟ التسجيل للحصول على تجربة مجانية.
هذه المقالة هي جزء من دليل النشر، وهي تعمل كطريقة تكاتف كمثال.
في موضوع التخطيط ، تم توفير عدة أساليب للأجهزة المجهزة للخدمة. يتناول هذا الموضوع البنية الأصلية للسحابة.
على الرغم من أن Defender for Endpoint يدعم التكهن بنقاط النهاية والأدوات المختلفة، لا تغطي هذه المقالة هذه النقاط والأدوات. للحصول على معلومات حول التكديب العام باستخدام أساليب وأدوات النشر المعتمدة الأخرى، راجع نظرة عامة على التكديب.
إدارة نقاط النهاية من Microsoft هو نظام أساسي للحلول يوحد خدمات متعددة. وتتضمن هذه Microsoft Intune الأجهزة المستندة إلى البيانات.
يرشد هذا الموضوع المستخدمين في:
- الخطوة 1: تهيئة الأجهزة للخدمة عن طريق إنشاء مجموعة في إدارة نقاط النهاية من Microsoft (MEM) لتعيين تكوينات على
- الخطوة 2: تكوين Defender لإمكانيات نقطة النهاية باستخدام إدارة نقاط النهاية من Microsoft
ستعرض لك إرشادات التكسير هذه الخطوات الأساسية التالية التي تحتاج إلى اتخاذها عند استخدام إدارة نقاط النهاية من Microsoft:
- تحديد الأجهزة أو المستخدمين الهدفين
- إنشاء مجموعة Azure Active Directory (مستخدم أو جهاز)
- إنشاء ملف تعريف تكوين
- في إدارة نقاط النهاية من Microsoft، سنرشدك في إنشاء نهج منفصل لكل قدرة.
الموارد
فيما يلي الارتباطات التي ستحتاج إليها لبقية العملية:
لمزيد من المعلومات حول إدارة نقاط النهاية من Microsoft، راجع هذه الموارد:
الخطوة 1: أجهزة التهيئة من خلال إنشاء مجموعة في MEM لتعيين تكوينات على
تحديد الأجهزة أو المستخدمين الهدفين
في هذا القسم، سنقوم بإنشاء مجموعة اختبار لتعيين تكويناتك عليها.
ملاحظة
يستخدم Intune مجموعات Azure Active Directory (Azure AD) لإدارة الأجهزة والمستخدمين. ب أنت مسؤول Intune، يمكنك إعداد المجموعات لتتناسب مع احتياجات المؤسسة.
لمزيد من المعلومات، راجع إضافة مجموعات لتنظيم المستخدمين والأجهزة.
إنشاء مجموعة
افتح مدخل MEM.
افتح المجموعات > جديدة.
أدخل التفاصيل وأنشئ مجموعة جديدة.
أضف المستخدم أو الجهاز الاختباري.
من جزء المجموعات > كافة المجموعات، افتح المجموعة الجديدة.
حدد الأعضاء > إضافة أعضاء.
ابحث عن المستخدم أو الجهاز الاختباري وحدده.
أصبحت الآن مجموعة الاختبار لديك عضوا لاختباره.
الخطوة 2: إنشاء سياسات تكوين لتكوين Microsoft Defender لنقطة النهاية التهيئة
في المقطع التالي، ستنشئ عددا من سياسات التكوين.
أولا هو نهج تكوين لتحديد مجموعات المستخدمين أو الأجهزة التي سيتم تهيئةها في Defender لنقطة النهاية:
بعد ذلك، ستستمر في إنشاء عدة أنواع مختلفة من سياسات أمان نقاط النهاية:
الكشف عن نقطة النهاية والاستجابة لها
افتح مدخل MEM.
انتقل إلى نقطة النهاية > للكشف عن نقطة النهاية والاستجابة لها. انقر فوق إنشاء ملف تعريف.
ضمن النظام الأساسي، حدد Windows 10 واللاحقة، ملف التعريف - الكشف عن نقطة النهاية والاستجابة > إنشاء.
أدخل اسما ووصفا، ثم حدد التالي.
حدد الإعدادات كما تقتضي الحاجة، ثم حدد التالي.
ملاحظة
في هذا المثيل، تم ملء هذا البرنامج بشكل تلقائي بتكامل Defender for Endpoint بالفعل مع Intune. لمزيد من المعلومات حول التكامل، راجع تمكين Microsoft Defender لنقطة النهاية Intune.
الصورة التالية هي مثال لما ستشاهده عندما Microsoft Defender لنقطة النهاية دمج NOT مع Intune:
أضف علامات النطاق إذا لزم الأمر، ثم حدد التالي.
أضف مجموعة اختبار بالنقر فوق تحديد المجموعات لتضمينها واختيارها، ثم حدد التالي.
راجع وقبل، ثم حدد إنشاء.
يمكنك عرض النهج المكتمل.
حماية الجيل التالي
افتح مدخل MEM.
انتقل إلى برنامج الحماية من الفيروسات > Endpoint > نهج.
حدد النظام الأساسي - Windows 10 واللاحقة - Windows وملف التعريف - برنامج الحماية من الفيروسات من Microsoft Defender > إنشاء.
أدخل الاسم والوصف، ثم حدد التالي.
في صفحة إعدادات التكوين: قم بتعيين التكوينات التي تتطلبها برنامج الحماية من الفيروسات من Microsoft Defender (الحماية السحابية والاستثناءات Real-Time الحماية والحماية وا الإصلاح).
أضف علامات النطاق إذا لزم الأمر، ثم حدد التالي.
حدد المجموعات لتضمينها، ثم قم بتعيينها إلى مجموعة الاختبار، ثم حدد التالي.
راجع وإنشاء، ثم حدد إنشاء.
سترى نهج التكوين الذي أنشأته.
تقليل مساحة الهجوم - قواعد الحد من سطح الهجوم
افتح مدخل MEM.
انتقل إلى أمان نقطة النهاية > الحد من مساحة الهجوم.
حدد إنشاء نهج.
حدد النظام الأساسي - Windows 10 واللاحقة - ملف التعريف - قواعد تقليل مساحة الهجوم > إنشاء.
أدخل اسما ووصفا، ثم حدد التالي.
في الصفحة إعدادات التكوين: قم بتعيين التكوينات التي تتطلبها لقواعد تقليل مساحة الهجوم، ثم حدد التالي.
ملاحظة
سنقوم بتكوين كل قواعد تقليل مساحة الهجوم للتدقيق.
لمزيد من المعلومات، راجع قواعد الحد من سطح الهجوم.
أضف علامات النطاق كما تقتضي الحاجة، ثم حدد التالي.
حدد المجموعات لتضمينها وتعيينها إلى مجموعة اختبار، ثم حدد التالي.
راجع التفاصيل، ثم حدد إنشاء.
عرض النهج.
تقليل مساحة الهجوم - حماية الويب
افتح مدخل MEM.
انتقل إلى أمان نقطة النهاية > الحد من مساحة الهجوم.
حدد إنشاء نهج.
حدد Windows 10 واللاحقة - حماية > إنشاء.
أدخل اسما ووصفا، ثم حدد التالي.
في الصفحة إعدادات التكوين: قم بتعيين التكوينات التي تحتاج إليها لحماية ويب، ثم حدد التالي.
أضف علامات النطاق كما هو مطلوب > التالي.
حدد تعيين إلى مجموعة > التالي.
حدد مراجعة وإنشاء > إنشاء.
عرض النهج.
التحقق من صحة إعدادات التكوين
تأكيد تطبيق سياسات
بعد تعيين نهج التكوين، سيستغرق التطبيق بعض الوقت.
للحصول على معلومات حول التوقيت، راجع معلومات تكوين Intune.
لتأكيد تطبيق نهج التكوين على جهاز الاختبار، اتبع العملية التالية لكل نهج تكوين.
افتح مدخل MEM وانتقل إلى النهج ذي الصلة كما هو موضح في الخطوات أعلاه. يوضح المثال التالي إعدادات حماية الجيل التالي.
حدد نهج التكوين لعرض حالة النهج.
حدد حالة الجهاز لرؤية الحالة.
حدد حالة المستخدم لرؤية الحالة.
حدد الحالة لكل إعداد لرؤية الحالة.
تلميح
طريقة العرض هذه مفيدة جدا لتحديد أي إعدادات تتضارب مع نهج آخر.
تأكيد الكشف عن تهديدات نقاط النهاية والرد عليها
قبل تطبيق التكوين، لا Endpoint Protection بدء خدمة Defender for Endpoint Protection.
بعد تطبيق التكوين، يجب بدء خدمة Endpoint Protection ل Defender.
بعد تشغيل الخدمات على الجهاز، يظهر الجهاز في Microsoft 365 Defender المدخل.
تأكيد حماية الجيل التالي
قبل تطبيق النهج على جهاز اختبار، يجب أن تكون قادرا على إدارة الإعدادات يدويا كما هو موضح أدناه.
بعد تطبيق النهج، يجب ألا تتمكن من إدارة الإعدادات يدويا.
ملاحظة
في الصورة التالية، يتم عرض تشغيل الحماية التي يتم توفيرها في السحابة و تشغيل الحماية في الوقت الحقيقي كمدارة.
تأكيد تقليل مساحة الهجوم - قواعد الحد من سطح الهجوم
قبل تطبيق النهج على جهاز اختبار، اكتب نافذة PowerShell وا اكتب
Get-MpPreference.يجب أن يستجيب هذا باستخدام الأسطر التالية بدون محتوى:
AttackSurfaceReductionOnlyExclusions:
AttackSurfaceReductionRules_Actions:
AttackSurfaceReductionRules_Ids:
بعد تطبيق النهج على جهاز اختبار، افتح تطبيق PowerShell Windows وا اكتب
Get-MpPreference.يجب أن يستجيب هذا باستخدام الأسطر التالية مع المحتوى كما هو موضح أدناه:
تأكيد تقليل مساحة الهجوم - حماية الويب
الملاحظات
إرسال الملاحظات وعرضها المتعلقة بـ







