Kontrola a náprava doporučení detekce a reakce u koncových bodů (bez agentů)

Microsoft Defender for Cloud poskytuje doporučení k zabezpečení a konfiguraci detekce a reakce u koncových bodů řešení. Nápravou těchto doporučení zajistíte, že vaše detekce a reakce u koncových bodů řešení vyhovuje a zabezpečuje všechna prostředí.

Doporučení detekce a reakce u koncových bodů umožňují:

  • Zjištění, jestli je na počítačích s více cloudy nainstalované řešení detekce a reakce u koncových bodů

  • Identifikace mezer v konfiguracích zabezpečení u všech zjištěných detekce a reakce u koncových bodů řešení

  • Náprava zjištěných mezer v konfiguracích zabezpečení

Požadavky

Doporučení uvedená v tomto článku jsou dostupná pouze v případě, že máte splněné následující požadavky:

Poznámka:

Funkce popsaná na této stránce je náhradní funkcí založenou na MMA, která je nastavená na vyřazení z provozu spolu s vyřazením MMA v srpnu 2024.

Přečtěte si další informace o migraci a procesu vyřazení doporučení souvisejících se službou Endpoint Protection.

Kontrola a náprava doporučení pro zjišťování detekce a reakce u koncových bodů

Když Defender for Cloud zjistí podporované detekce a reakce u koncových bodů řešení na vašem virtuálním počítači, skener počítačů bez agentů provede následující kontroly a zobrazí se tyto kontroly:

  • Pokud je povolené podporované řešení detekce a reakce u koncových bodů
  • Pokud je ve vašem předplatném a přidružených virtuálních počítačích povolený Defender for Servers plan 2
  • Pokud se podporované řešení úspěšně nainstaluje

Pokud tyto kontroly představují problémy, doporučení nabízí různé kroky nápravy, které zajistí, že jsou vaše virtuální počítače chráněné podporovaným řešením detekce a reakce u koncových bodů a řeší případné mezery v zabezpečení.

Podporovaná řešení a platformy

Defender for Cloud podporuje následující detekce a reakce u koncových bodů řešení:

Řešení detekce a odezvy koncových bodů Podporované platformy
Microsoft Defender for Endpoint for Windows Windows
Microsoft Defender for Endpoint for Linux Linux
Jednotné řešení Microsoft Defenderu pro koncový bod Windows Server 2012 R2 a Windows 2016
CrowdStrike (Falcon) Windows a Linux
Trellix Windows a Linux
Symantec Windows a Linux
Sophos Windows a Linux

Určení, které detekce a reakce u koncových bodů řešení je na virtuálním počítači povolené

Defender for Cloud vám může sdělit, jestli máte na virtuálních počítačích povolené podporované řešení detekce a reakce u koncových bodů a o které z nich se jedná.

Pokud chcete zjistit, které řešení je na virtuálním počítači povolené:

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Microsoft Defenderu pro cloudová>doporučení.

  3. Vyhledejte a vyberte jedno z následujících doporučení:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  4. Vyberte kartu Prostředky, které jsou v pořádku.

  5. Zjištěný detekce a reakce u koncových bodů sloupec zobrazí zjištěné řešení.

    Snímek obrazovky s kartou Prostředky v pořádku, kde vidíte, které detekce a reakce u koncových bodů řešení je na vašem počítači povolené

Kontrola a náprava doporučení ke zjišťování

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Microsoft Defenderu pro cloudová>doporučení.

  3. Vyhledejte a vyberte jedno z následujících doporučení:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)

    Snímek obrazovky se stránkou doporučení zobrazující doporučení identifikovaných řešení koncových bodů

  4. Vyberte relevantní doporučení.

  5. Doporučení nabízí několik doporučených akcí, které se mají vyřešit na každém připojeném počítači, vyberte příslušnou akci a prohlédněte si kroky nápravy:

Povolení integrace Microsoft Defenderu for Endpoint

Tato doporučená akce je dostupná v těchto případech:

  • Na virtuálním počítači se nezjistila jedna z podporovaných detekce a reakce u koncových bodů řešení.

  • Virtuální počítač může mít nainstalovaný Microsoft Defender for Endpoint jako součást nabídek, které jsou součástí programu Defender for Servers.

Povolení integrace Defenderu for Endpoint na ovlivněném virtuálním počítači:

  1. Vyberte ovlivněný počítač.

  2. (Volitelné) Vyberte několik ovlivněných počítačů, které mají doporučenou Enable Microsoft Defender for Endpoint integration akci.

  3. Vyberte Opravit.

    Snímek obrazovky znázorňující umístění tlačítka Oprava

  4. Vyberte Povolit.

    Snímek obrazovky znázorňující automaticky otevírané okno, ze kterého se povolí integrace Defenderu for Endpoint

Defender pro koncový bod se použije na všechny servery s Windows a Linuxem v rámci vašeho předplatného. Po dokončení procesu může trvat až 24 hodin, než se počítač zobrazí na kartě Prostředky v pořádku.

Upgrade plánu Defenderu

Tato doporučená akce je dostupná v těchto případech:

Povolení integrace Defenderu for Endpoint v plánu Defender for Servers na ovlivněném virtuálním počítači:

  1. Vyberte ovlivněný počítač.

  2. (Volitelné) Vyberte několik ovlivněných počítačů, které mají doporučenou Upgrade Defender plan akci.

  3. Vyberte Opravit.

    Snímek obrazovky, který ukazuje, kde je na obrazovce umístěné tlačítko Opravit

  4. V rozevírací nabídce vyberte plán. Každý plán má náklady, přečtěte si další informace o nákladech na stránce s cenami Defenderu pro cloud.

  5. Vyberte Povolit.

    Snímek obrazovky s automaticky otevíraným oknem, které vám umožní vybrat plán Defenderu pro servery pro vaše předplatné.

Po dokončení procesu může trvat až 24 hodin, než se počítač zobrazí na kartě Prostředky v pořádku.

Řešení potíží s neúspěšnou instalací

Tato doporučená akce je dostupná v těchto případech:

  • Na vašem počítači se detekuje Defender for Endpoint, ale instalace nebyla úspěšná.

Řešení potíží s virtuálním počítačem:

  1. Vyberte ovlivněný prostředek.

  2. Vyberte Kroky nápravy.

    Snímek obrazovky znázorňující umístění kroků nápravy v doporučení

  3. Při řešení potíží s onboardingem Microsoft Defenderu for Endpoint pro Windows nebo Linux postupujte podle pokynů.

Po dokončení procesu může trvat až 24 hodin, než se počítač zobrazí na kartě Prostředky v pořádku.

Kontrola a náprava doporučení k chybné konfiguraci detekce a reakce u koncových bodů

Když Defender for Cloud najde v řešení detekce a reakce u koncových bodů chybné konfigurace, doporučení se zobrazí na stránce s doporučeními. Toto doporučení platí jenom pro virtuální počítače s povoleným defenderem pro koncový bod. Tato doporučení kontrolují následující kontroly zabezpečení:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Detekce chybných konfigurací v řešení detekce a reakce u koncových bodů:

  1. Přihlaste se k portálu Azure.

  2. Přejděte do Microsoft Defenderu pro cloudová>doporučení.

  3. Vyhledejte a vyberte jedno z následujících doporučení:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Snímek obrazovky znázorňující doporučení, která konfigurují zjišťování koncových bodů a řešení a opravují chybné konfigurace

  4. Vyberte relevantní doporučení.

  5. Vyberte kontrolu zabezpečení a zkontrolujte ovlivněné prostředky.

    Snímek obrazovky znázorňující vybranou kontrolu zabezpečení a ovlivněné prostředky

  6. Výběrem každé kontroly zabezpečení zkontrolujte všechny ovlivněné prostředky.

  7. Rozbalte část ovlivněných prostředků.

    Snímek obrazovky, který ukazuje, kde je potřeba vybrat na obrazovce, aby se rozbalil oddíl ovlivněných prostředků

  8. Výběrem prostředku, který není v pořádku, zkontrolujte jeho zjištění.

    Snímek obrazovky znázorňující zjištění ovlivněného prostředku, který není v pořádku

  9. Výběrem kontroly zabezpečení zobrazíte další informace a kroky pro nápravu.

    Snímek obrazovky znázorňující část s dalšími podrobnostmi

  10. Postupujte podle kroků pro nápravu.

Po dokončení procesu může trvat až 24 hodin, než se počítač zobrazí na kartě Prostředky v pořádku.

Další krok