Share via


צירוף באמצעות Microsoft Intune

חל על:

רוצה להתנסות ב- Microsoft Defender עבור נקודת קצה? הירשם לקבלת גירסת ניסיון ללא תשלום.

מאמר זה משמש כשיטה לדוגמה לצירוף.

במאמר תכנון, סיפקו כמה שיטות לצירוף מכשירים לשירות. מאמר זה מתאר את הארכיטקטורה המקורית בענן.

הארכיטקטורה המקורית בענן דיאגרמהשל ארכיטקטורות סביבה

למרות ש- Defender for Endpoint תומך בצירוף של נקודות קצה וכלים שונים, מאמר זה אינו מכסה אותן. לקבלת מידע אודות צירוף כללי באמצעות כלי פריסה ושיטות פריסה נתמכים אחרים, ראה מבט כולל על צירוף.

משפחת Microsoft Intune היא פלטפורמת פתרונות המאוחדת בין כמה שירותים. הוא כולל Microsoft Intune ו- Microsoft Configuration Manager.

מאמר זה מנחה את המשתמשים בנושאים הבאים:

  • שלב 1: צירוף מכשירים לשירות על-ידי יצירת קבוצה ב- Microsoft Intune להקצות תצורות ב-
  • שלב 2: קביעת התצורה של יכולות Defender עבור נקודת קצה באמצעות Microsoft Intune

הדרכה זו לצירוף מדריך אותך לאורך השלבים הבסיסיים הבאים שעליך לבצע בעת שימוש Microsoft Intune:

משאבים

להלן הקישורים הדרושים לך עבור שאר התהליך:

לקבלת מידע נוסף Microsoft Intune, עבור אל Microsoft Intune מנהל זהויות באופן מאובטח, מנהל אפליקציות ומנהל מכשירים.

שלב 1: צירוף מכשירים על-ידי יצירת קבוצה ב- Intune להקצות תצורות ב-

זיהוי מכשירי יעד או משתמשים

בסעיף זה, אנו יוצרים קבוצת בדיקה להקצאת התצורות שלך.

הערה

Intune בקבוצות Microsoft Entra כדי לנהל מכשירים ומשתמשים. כמנהל מערכת Intune מערכת, באפשרותך להגדיר קבוצות כך שיתאימו לצרכים הארגוניים שלך.

לקבלת מידע נוסף, ראה הוספת קבוצות כדי לארגן משתמשים ומכשירים.

יצירת קבוצה

  1. פתח את Microsoft Intune הניהול.

  2. פתח קבוצה חדשה > של קבוצות.

    מרכז Microsoft Intune הניהול של Microsoft1

  3. הזן פרטים וצור קבוצה חדשה.

    מרכז Microsoft Intune הניהול של Office 2

  4. הוסף את המשתמש או המכשיר לבדיקה.

  5. מתוך החלונית קבוצות > כל הקבוצות , פתח את הקבוצה החדשה.

  6. בחר חברים > הוסף חברים.

  7. אתר את המשתמש או המכשיר לבדיקה ובחר אותו.

    מרכז Microsoft Intune הניהול של Office 3

  8. לקבוצת הבדיקה שלך יש כעת חבר לבדיקה.

שלב 2: Create תצורה כדי לקבוע Microsoft Defender עבור נקודת קצה התצורה

בסעיף הבא, תיצור כמה פריטי מדיניות של תצורה.

תחילה, מדיניות תצורה היא בחירה אילו קבוצות של משתמשים או מכשירים מחוברות ל- Defender for Endpoint:

לאחר מכן, תוכל להמשיך על-ידי יצירת כמה סוגים שונים של מדיניות אבטחה של נקודת קצה:

זיהוי ותגובה של נקודות קצה

  1. פתח את Intune הניהול.

  2. נווט אל זיהוי ותגובה של > נקודות קצה של נקודת קצה של נקודת קצה של נקודת קצה. בחר באפשרות Create מדיניות.

    מרכז Microsoft Intune הניהול של העיר4

  3. תחת פלטפורמה, בחר Windows 10, Windows 11 ו- Windows Server, פרופיל - זיהוי נקודות קצה ותגובות > Create.

  4. הזן שם ותיאור ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft5

  5. בחר הגדרות לפי הצורך ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft6

    הערה

    במופע זה, אפשרות זו מאוכלסת באופן אוטומטי כ- Defender for Endpoint כבר כוללת Intune. לקבלת מידע נוסף אודות השילוב, ראה הפיכת Microsoft Defender עבור נקודת קצה לזמין Intune.

    התמונה הבאה היא דוגמה למה שתראה כאשר Microsoft Defender עבור נקודת קצה אינו משולב עם Intune:

    מרכז Microsoft Intune הניהול של Microsoft7

  6. הוסף תגיות טווח במידת הצורך ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft8

  7. הוסף קבוצת בדיקה על-ידי לחיצה על בחר קבוצות שייכללו ובחר את הקבוצה ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft9

  8. סקור וקבל ולאחר מכן בחר Create.

    מרכז Microsoft Intune הניהול של Microsoft10

  9. באפשרותך להציג את המדיניות שהושלמה.

    מרכז Microsoft Intune הניהול של Microsoft11

הגנה של הדור הבא

  1. פתח את Intune הניהול.

  2. נווט אל אבטחת נקודות קצה אנטי-Create >> מדיניות.

    מרכז Microsoft Intune הניהול של Microsoft12

  3. בחר פלטפורמה - Windows 10 ואילך - Windows ופרופיל - Microsoft Defender אנטי-Create>.

  4. הזן שם ותיאור ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft13

  5. בדף הגדרות תצורה: הגדר את התצורות שאתה דורש עבור אנטי-וירוס של Microsoft Defender (הגנה בענן, אי הכללות, Real-Time הגנה ותיקון).

    מרכז Microsoft Intune הניהול של Microsoft14

  6. הוסף תגיות טווח במידת הצורך ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft15

  7. בחר קבוצות שייכללו, הקצה לקבוצת הבדיקה שלך ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft16

  8. סקור וצור ולאחר מכן בחר Create.

    מרכז Microsoft Intune הניהול של Microsoft17

  9. אתה רואה את מדיניות התצורה שיצרת.

    מרכז Microsoft Intune הניהול של העיר18

הפחתת פני השטח של ההתקפה - כללי צמצום פני השטח של ההתקפה

  1. פתח את Intune הניהול.

  2. נווט אל הפחתת פני השטח של > התקפה של נקודת קצה.

  3. בחר Create מדיניות.

  4. בחר פלטפורמה - Windows 10 ואילך - פרופיל - כללי צמצום פני השטח של > ההתקפה Create.

    מרכז Microsoft Intune הניהול של Microsoft19

  5. הזן שם ותיאור ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft20

  6. בדף הגדרות תצורה: הגדר את התצורות שאתה דורש עבור כללי צמצום פני השטח של התקיפה ולאחר מכן בחר הבא.

    הערה

    אנחנו נגדיר את כל כללי צמצום השטח של ההתקפה לביקורת.

    לקבלת מידע נוסף, ראה כללי צמצום פני השטח של ההתקפה.

    מרכז Microsoft Intune הניהול של Microsoft21

  7. הוסף תגיות טווח לפי הצורך ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של מרכז הניהול22

  8. בחר קבוצות לכלול ולהקצות לקבוצת בדיקה ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של Microsoft23

  9. סקור את הפרטים ולאחר מכן בחר Create.

    מרכז Microsoft Intune הניהול של מרכז הניהול24

  10. הצג את המדיניות.

    מרכז Microsoft Intune הניהול של Microsoft25

הפחתת פני השטח של ההתקפה - הגנה באינטרנט

  1. פתח את Intune הניהול.

  2. נווט אל הפחתת פני השטח של > התקפה של נקודת קצה.

  3. בחר Create מדיניות.

  4. בחר Windows 10 ואילך - הגדרות הגנה Create>.

    מרכז Microsoft Intune הניהול של Microsoft26

  5. הזן שם ותיאור ולאחר מכן בחר הבא.

    מרכז Microsoft Intune הניהול של מרכז הניהול27

  6. בדף הגדרות תצורה: הגדר את התצורות שאתה דורש עבור הגנה באינטרנט ולאחר מכן בחר הבא.

    הערה

    אנו מגדירים את ההגנה באינטרנט לחסימה.

    לקבלת מידע נוסף, ראה הגנה באינטרנט.

    מרכז Microsoft Intune הניהול של 28

  7. הוסף תגיות טווח כ'הבא' > הנדרש.

    מרכז Microsoft Intune הניהול של 29

  8. בחר הקצה כדי לבדוק את הקבוצה > הבא.

    מרכז Microsoft Intune הניהול של Office 30

  9. בחר סקירה Create > Create.

    מרכז Microsoft Intune הניהול של Office 31

  10. הצג את המדיניות.

    מרכז Microsoft Intune הניהול של Office 32

אימות הגדרות תצורה

אשר החלת פריטי מדיניות

לאחר ההקציה של מדיניות התצורה, החלת מדיניות התצורה נמשכת זמן מה.

לקבלת מידע אודות תזמון, ראה Intune תצורה.

כדי לוודא שמדיניות התצורה חלה על התקן הבדיקה שלך, בצע את התהליך הבא עבור כל מדיניות תצורה.

  1. פתח Intune הניהול של מרכז הניהול ונווט אל המדיניות הרלוונטית כפי שמוצג בסעיף הקודם. הדוגמה הבאה מציגה את הגדרות ההגנה של הדור הבא.

    תמונה של Microsoft Intune הניהול33.

  2. בחר את מדיניות התצורה כדי להציג את מצב המדיניות.

    תמונה של Microsoft Intune הניהול34.

  3. בחר מצב מכשיר כדי לראות את המצב.

    תמונה של Microsoft Intune הניהול35.

  4. בחר מצב משתמש כדי לראות את המצב.

    תמונה של Microsoft Intune הניהול36.

  5. בחר מצב לפי הגדרה כדי לראות את המצב.

    עצה

    תצוגה זו שימושית מאוד לזיהוי הגדרות המתנגשות עם מדיניות אחרת.

    תמונה של Microsoft Intune הניהול37.

אשר זיהוי ותגובה של נקודות קצה

  1. לפני החלת התצורה, אין להפעיל את שירות Defender for Endpoint Protection.

    תמונה של לוח שירותים1.

  2. לאחר החלת התצורה, יש להפעיל את שירות Defender for Endpoint Protection.

    תמונה של לוח שירותים2.

  3. לאחר שהשירותים פועלים במכשיר, המכשיר מופיע Microsoft Defender הפורטל.

    תמונה של Microsoft Defender שלך.

אשר הגנה מהדור הבא

  1. לפני החלת המדיניות על התקן בדיקה, אתה אמור להיות מסוגל לנהל את ההגדרות באופן ידני כפי שמוצג בתמונה הבאה:

    דף ההגדרות-1

  2. לאחר החלת המדיניות, לא תוכל לנהל את ההגדרות באופן ידני.

    הערה

    בתמונה הבאה הפעל הגנה מבוססת ענן והפעל הגנה בזמן אמת מוצגות כמנוהלות.

    דף ההגדרות-2

אשר צמצום פני השטח של ההתקפה - כללי צמצום פני השטח של ההתקפה

  1. לפני החלת המדיניות על התקן בדיקה, פתח חלון PowerShell והקלד Get-MpPreference.

  2. אתה אמור לראות את השורות הבאות ללא תוכן:

    AttackSurfaceReductionOnlyExclusions:

    AttackSurfaceReductionRules_Actions אישית:

    AttackSurfaceReductionRules_Ids אישית:

    שורת הפקודה-1

  3. לאחר החלת המדיניות על התקן בדיקה, פתח את PowerShell Windows והקלד Get-MpPreference.

  4. אתה אמור לראות את השורות הבאות עם תוכן, כפי שמוצג בתמונה הבאה:

    שורת הפקודה-2

אישור הפחתת פני השטח של ההתקפה - הגנה באינטרנט

  1. בהתקן הבדיקה, פתח Windows של PowerShell והקלד (Get-MpPreference).EnableNetworkProtection.

  2. פעולה זו אמורה להגיב עם 0 כפי שמוצג בתמונה הבאה:

    שורת הפקודה-3

  3. לאחר החלת המדיניות, פתח את PowerShell Windows והקלד (Get-MpPreference).EnableNetworkProtection.

  4. אתה אמור לראות תגובה עם 1 כפי שמוצג בתמונה הבאה:

    שורת הפקודה-4

עצה

האם ברצונך לקבל מידע נוסף? Engage עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: Microsoft Defender עבור נקודת קצה Tech Community.