تكوين الميزات المتقدمة في Defender لنقطة النهاية

يمكنك تكوين Defender التالية للميزات المتقدمة لنقطة النهاية اعتمادا على منتجات الأمان Microsoft في بيئتك.

تمكين الميزات المتقدمة

لتمكين ميزة متقدمة أو تعطيلها في مدخل Microsoft Defender:

  1. انتقل إلى مدخل Microsoft Defender وسجل الدخول.

  2. في جزء التنقل، حدد Settings>Endpoints>Advanced features.

  3. حدد الميزة المتقدمة التي تريد تكوينها وقم بتبديل الإعداد بين تشغيلوإيقاف تشغيل.

  4. حدد حفظ التفضيلات.

استخدم الميزات المتقدمة التالية للحصول على حماية أفضل من الملفات الضارة المحتملة واكتساب رؤية أفضل أثناء تحقيقات الأمان.

تقييد الارتباط داخل مجموعات الأجهزة المحددة النطاق

يمكن استخدام إعداد ارتباط مجموعة الأجهزة المحددة النطاق للسيناريوهات التي ترغب فيها عمليات SOC المحلية في الحد من ارتباطات التنبيه لمجموعات الأجهزة التي يمكنها الوصول إليها فقط. عند تشغيل إعداد ارتباط مجموعة الأجهزة المحددة النطاق، لم يعد الحادث يتكون من تنبيهات تفيد بأن المجموعات عبر الأجهزة لم تعد تعتبر حادثا واحدا. يمكن ل SOC المحلي بعد ذلك اتخاذ إجراء بشأن الحادث لأنه لديه حق الوصول إلى إحدى مجموعات الأجهزة المعنية. ومع ذلك، ترى SOC العمومية عدة حوادث مختلفة حسب مجموعة الأجهزة بدلا من حادث واحد. لا نوصي بتشغيل هذا الإعداد ما لم يكن القيام بذلك يفوق فوائد ارتباط الحادث عبر المؤسسة بأكملها.

ملاحظة

  • يؤثر تغيير هذا الإعداد على ارتباطات التنبيه المستقبلية فقط.

  • يتم دعم إنشاء مجموعة الأجهزة في خطة Defender لنقطة النهاية 1 والخطة 2.

تمكين EDR في وضع الحظر

يوفر الكشف عن نقطة النهاية والاستجابة لها (EDR) في وضع الحظر الحماية من البيانات الاصطناعية الضارة، حتى عند تشغيل برنامج الحماية من الفيروسات Microsoft Defender في الوضع السلبي. عند تشغيل EDR في وضع الحظر، فإنه يحظر البيانات الاصطناعية الضارة أو السلوكيات التي يتم الكشف عنها على الجهاز. يعمل EDR في وضع الحظر خلف الكواليس لمعالجة البيانات الاصطناعية الضارة التي تم اكتشافها بعد الخرق.

حل التنبيهات تلقائيا

قم بتشغيل إعداد التنبيهات الحل التلقائي لحل التنبيهات تلقائيا حيث لم يتم العثور على تهديدات أو حيث تم معالجة التهديدات المكتشفة. إذا كنت لا تريد حل التنبيهات تلقائيا، فستحتاج إلى إيقاف تشغيل الميزة يدويا.

ملاحظة

  • قد تؤثر نتيجة إجراء الحل التلقائي على حساب مستوى مخاطر الجهاز الذي يستند إلى التنبيهات النشطة الموجودة على الجهاز.
  • إذا قام محلل عمليات الأمان بتعيين حالة التنبيه يدويا إلى "قيد التقدم" أو "تم الحل" فلن تقوم إمكانية الحل التلقائي بالكتابة فوقها.

تكوين إعدادات السماح بالملفات أو حظرها

لاستخدام هذه الميزة، يجب أن تفي مؤسستك بهذه المتطلبات:

  • Microsoft Defender مكافحة الفيروسات هو الحل النشط لمكافحة البرامج الضارة.
  • يتم تمكين الحماية المستندة إلى السحابة.

تتيح لك هذه الميزة حظر الملفات الضارة في شبكتك. عند حظر ملف، لا يمكن للأجهزة في مؤسستك قراءته أو كتابته أو تشغيله.

لتشغيل السماح بالملفات أو حظرها :

  1. في مدخل Microsoft Defender، حدد Settings>Endpoints>General>Advanced features>Allow or block file.

  2. قم بتبديل الإعداد بين تشغيلوإيقاف تشغيل.

    أ. شاشة نقاط النهاية

  3. حدد حفظ التفضيلات في أسفل الصفحة.

  4. بعد تشغيل هذه الميزة، يمكنك حظر الملفات من علامة التبويب إضافة مؤشر على صفحة ملف تعريف الملف.

إخفاء سجلات الأجهزة المكررة المحتملة

قم بتشغيل هذه الميزة لإخفاء سجلات الأجهزة المكررة بحيث ترى البيانات الأكثر دقة فقط لكل جهاز. يمكن أن تحدث التكرارات لأسباب عديدة. على سبيل المثال، قد يقوم اكتشاف الجهاز بمسح شبكتك ضوئيا والبحث عن جهاز تم إلحاقه بالفعل أو تم إلغاء إلحاقه مؤخرا.

تطابق هذه الميزة التكرارات حسب اسم المضيف ووقت آخر مشاهدة. فهو يخفيها من مخزون الجهاز وصفحات إدارة الثغرات الأمنية في Microsoft Defender وواجهات برمجة التطبيقات العامة لبيانات الجهاز. يظل السجل الأكثر دقة مرئيا. لا تزال التكرارات تظهر في صفحات البحث العمومي والتتبع المتقدم والتنبيهات والحوادث.

يكون هذا الإعداد قيد التشغيل بشكل افتراضي ويطبق على نطاق المستأجر. لإظهار سجلات مكررة، قم بإيقاف تشغيل الميزة يدويا.

تكوين مؤشرات الشبكة المخصصة

يسمح لك تشغيل مؤشرات الشبكة المخصصة بإنشاء مؤشرات لعناوين IP أو المجالات أو عناوين URL، والتي تحدد ما إذا كان سيتم السماح بها أو حظرها استنادا إلى قائمة المؤشرات المخصصة.

لاستخدام هذه الميزة، يجب تشغيل الأجهزة Windows 10 الإصدار 1709 أو أحدث، أو Windows 11.

لمزيد من المعلومات، راجع نظرة عامة على المؤشرات.

ملاحظة

تستفيد حماية الشبكة من خدمات السمعة التي تعالج الطلبات في المواقع التي قد تكون خارج الموقع الذي حددته لبيانات Defender لنقطة النهاية.

تمكين الحماية من العبث

أثناء الهجمات الإلكترونية، قد يحاول المهاجمون إيقاف تشغيل ميزات الأمان مثل الحماية من الفيروسات على أجهزتك. يقومون بذلك للوصول إلى بياناتك أو تثبيت البرامج الضارة أو استغلال هويتك وأجهزتك. تأمين الحماية من العبث Microsoft Defender برنامج الحماية من الفيروسات وإيقاف تغيير إعدادات الأمان بواسطة التطبيقات أو الطرق الأخرى.

لمزيد من المعلومات، بما في ذلك كيفية تكوين الحماية من العبث، راجع حماية إعدادات الأمان باستخدام الحماية من العبث.

تمكين عرض تفاصيل المستخدم

قم بتشغيل ميزة إظهار تفاصيل المستخدم بحيث يمكنك رؤية تفاصيل المستخدم المخزنة في Microsoft Entra ID. تتضمن التفاصيل صورة المستخدم والاسم والعنوان ومعلومات القسم عند التحقيق في كيانات حساب المستخدم. يمكنك العثور على معلومات حساب المستخدم في طرق العرض التالية:

  • قائمة انتظار التنبيه
  • صفحة تفاصيل الجهاز

لمزيد من المعلومات، راجع التحقيق في حساب مستخدم.

تكوين تكامل Skype for Business

يتيح لك تمكين تكامل Skype for Business إمكانية التواصل مع المستخدمين باستخدام Skype for Business أو البريد الإلكتروني أو الهاتف. يمكن أن يكون تكامل Skype for Business مفيد عندما تحتاج إلى التواصل مع المستخدم والتخفيف من المخاطر.

ملاحظة

عندما يتم عزل جهاز عن الشبكة، هناك نافذة منبثقة حيث يمكنك اختيار تمكين اتصالات Outlook وSkype التي تسمح بالاتصالات للمستخدم أثناء قطع اتصالها بالشبكة. ينطبق خيار Outlook والاتصالات Skype فقط عندما تكون الأجهزة في وضع العزل.

تكوين Microsoft Defender for Cloud Apps التكامل

يؤدي تمكين تكامل Microsoft Defender for Cloud Apps إلى إعادة توجيه Defender إشارات نقطة النهاية إلى Microsoft Defender for Cloud Apps لتوفير رؤية أعمق لاستخدام التطبيقات السحابية. يتم تخزين البيانات التي تمت إعادة توجيهها ومعالجتها في نفس موقع بيانات Defender for Cloud Apps.

لمزيد من المعلومات، راجع نظرة عامة Microsoft Defender for Cloud Apps.

تكوين تصفية محتوى الويب

حظر الوصول إلى مواقع الويب التي تحتوي على محتوى غير مرغوب فيه وتتبع نشاط الويب عبر جميع المجالات. قبل نشر أساس أمان Microsoft Defender لنقطة النهاية، تأكد من أن حماية الشبكة في وضع الحظر. لتحديد فئات محتوى الويب التي تريد حظرها، قم بإنشاء نهج تصفية محتوى ويب.

تمكين سجل التدقيق الموحد

يتيح البحث في Microsoft Purview لفريق الأمان والتوافق عرض بيانات حدث سجل التدقيق الهامة للحصول على نتيجة تحليلات والتحقيق في أنشطة المستخدم. عندما يتم تنفيذ نشاط مدقق من قبل مستخدم أو مسؤول، يتم إنشاء سجل تدقيق وتخزينه في سجل تدقيق Microsoft 365 لمؤسستك. لمزيد من المعلومات، راجع البحث في سجل التدقيق.

تمكين اكتشاف الجهاز

يساعدك على العثور على أجهزة غير مدارة متصلة بشبكة شركتك دون الحاجة إلى أجهزة إضافية أو تغييرات عملية مرهقة. باستخدام الأجهزة المإلحاقة، يمكنك العثور على أجهزة غير مدارة في شبكتك وتقييم الثغرات الأمنية والمخاطر. لمزيد من المعلومات، راجع اكتشاف الجهاز.

ملاحظة

يمكنك دائما تطبيق عوامل التصفية لاستبعاد الأجهزة غير المدارة من قائمة مخزون الجهاز. يمكنك أيضا استخدام عمود حالة الإلحاق في استعلامات واجهة برمجة التطبيقات لتصفية الأجهزة غير المدارة.

تنزيل الملفات المعزولة

النسخ الاحتياطي للملفات المعزولة في موقع آمن ومتوافق بحيث يمكن تنزيلها مباشرة من العزل. يتوفر زر تنزيل الملف دائما في صفحة الملف. يتم تشغيل إعداد تنزيل الملفات المعزولة بشكل افتراضي. متطلبات تنزيل الملفات المعزولة

افتراضي للاتصال المبسط عند إلحاق الأجهزة في مدخل Defender

يجعل هذا الإعداد الاتصال المبسط حزمة الإعداد الافتراضية لأنظمة التشغيل المدعومة. لا يزال بإمكانك استخدام الحزمة القياسية، ولكن تحتاج إلى تحديدها من القائمة المنسدلة في صفحة الإعداد.

تمكين الاستجابة المباشرة

قم بتشغيل هذه الميزة بحيث يمكن للمستخدمين الذين لديهم الأذونات المناسبة بدء جلسة استجابة مباشرة على الأجهزة.

لتعيين أدوار للاستجابة المباشرة، راجع إنشاء الأدوار وإدارتها.

تمكين الاستجابة المباشرة للخوادم

قم بتشغيل هذه الميزة بحيث يمكن للمستخدمين الذين لديهم الأذونات المناسبة بدء جلسة استجابة مباشرة على الخوادم.

لمزيد من المعلومات حول تعيينات الأدوار، راجع إنشاء الأدوار وإدارتها.

السماح بتنفيذ البرنامج النصي غير الموقع في استجابة مباشرة

يتيح لك تمكين هذه الميزة تشغيل البرامج النصية غير الموقعة في جلسة استجابة مباشرة.

تكوين تعطيل الهجوم التلقائي

يوقف تعطيل الهجوم التلقائي الهجمات من خلال احتواء الأصول المخترقة التي يتحكم فيها المهاجم. فهو يحد من الحركة الجانبية في وقت مبكر، ما يقلل من التكلفة وفقدان الإنتاجية من الهجوم. تحتفظ فرق عمليات الأمان بالتحكم الكامل للتحقيق في المشكلات وإصلاحها وإعادة الأصول عبر الإنترنت. لمزيد من المعلومات، راجع تعطيل الهجوم التلقائي في Microsoft Defender.

مشاركة تنبيهات نقطة النهاية مع مركز التوافق من Microsoft

يرسل إعداد مشاركة تنبيه نقطة النهاية تنبيهات أمان نقطة النهاية وحالة الفرز الخاصة بها إلى مدخل Microsoft Purview. يمكنك استخدام هذه التنبيهات لتحسين نهج إدارة المخاطر الداخلية ومعالجة المخاطر الداخلية قبل أن تسبب الضرر. يتم تخزين البيانات التي تمت إعادة توجيهها في نفس موقع بيانات Office 365.

بعد إعداد مؤشرات انتهاك نهج الأمان في إعدادات إدارة المخاطر الداخلية، يشارك Defender لنقطة النهاية التنبيهات مع إدارة المخاطر الداخلية للمستخدمين القابلين للتطبيق.

تكوين اتصال Microsoft Intune

يمكنك دمج Defender لنقطة النهاية مع Microsoft Intuneلتمكين الوصول المشروط المستند إلى مخاطر الجهاز. عند تكوين الوصول المشروط، يشارك Defender لنقطة النهاية بيانات الجهاز مع Intune للمساعدة في فرض النهج.

هام

يجب تمكين هذا التكامل في كل من Intune و Defender لنقطة النهاية. للحصول على خطوات مفصلة، راجع تكوين الوصول المشروط في Defender لنقطة النهاية.

تتطلب هذه الميزة ما يلي:

  • مستأجر مرخص Enterprise Mobility + Security E3 وWindows E5 (أو Microsoft 365 Enterprise E5)
  • بيئة Microsoft Intune نشطة، مع Microsoft Entra ضم أجهزة Windows المدارة بواسطة Intune.

تمكين بيانات تتبع الاستخدام المصادق عليها

يمكنك تشغيل بيانات تتبع الاستخدام المصادق عليها لمنع تزييف بيانات تتبع الاستخدام في لوحة المعلومات الخاصة بك.

تفعيل ميزات المعاينة

تعرف على الميزات الجديدة في إصدار معاينة Defender لنقطة النهاية.

جرب الميزات القادمة عن طريق تشغيل تجربة المعاينة. سيكون لديك حق الوصول إلى الميزات القادمة، والتي يمكنك تقديم ملاحظات بشأنها للمساعدة في تحسين التجربة الشاملة قبل أن تتوفر الميزات بشكل عام.

إذا كان لديك بالفعل ميزات معاينة قيد التشغيل، فدير إعداداتك من إعدادات Defender XDR الرئيسية.

لمزيد من المعلومات، راجع ميزات المعاينة Microsoft Defender XDR

تكوين إعلامات هجوم نقطة النهاية

تتيح إشعارات هجوم نقطة النهاية Microsoft البحث عن التهديدات الهامة في بيانات نقطة النهاية. يتم تصنيف التهديدات حسب الإلحاح والتأثير.

للتتبع الاستباقي عبر Microsoft Defender XDR، بما في ذلك التهديدات التي تمتد عبر البريد الإلكتروني والتعاون والهوية وتطبيقات السحابة ونقاط النهاية، ابدأ مع خبراء Microsoft Defender.