دليل عمليات الأمان Microsoft Defender لنقطة النهاية

ينطبق على:

تقدم هذه المقالة نظرة عامة على متطلبات ومهام تشغيل Microsoft Defender لنقطة النهاية بنجاح في مؤسستك. تساعد هذه المهام مركز عمليات الأمان (SOC) على اكتشاف التهديدات الأمنية التي تم اكتشافها والاستجابة لها بشكل فعال Microsoft Defender لنقطة النهاية.

توضح هذه المقالة أيضا المهام اليومية والأسبوعية والشهرية والمخصصة التي يمكن لفريق الأمان تنفيذها لمؤسستك.

ملاحظة

هذه هي الخطوات الموصى بها؛ تحقق منها مقابل النهج والبيئة الخاصة بك للتأكد من أنها مناسبة للغرض.

المتطلبات المسبقه:

يجب إعداد نقطة النهاية Microsoft Defender لدعم عملية عمليات الأمان العادية. على الرغم من عدم تغطيتها في هذا المستند، توفر المقالات التالية معلومات التكوين والإعداد:

الأنشطة اليومية

عام

  • مراجعة الإجراءات

    في مركز الصيانة، راجع الإجراءات التي تم اتخاذها في بيئتك، سواء التلقائية أو اليدوية. تساعدك هذه المعلومات على التحقق من أن التحقيق والاستجابة التلقائيين (AIR) يعملان كما هو متوقع وتحديد أي إجراءات يدوية تحتاج إلى مراجعة. راجع زيارة مركز الصيانة للاطلاع على إجراءات المعالجة.

فريق عمليات الأمان

فريق إدارة الأمان

  • مراجعة التقارير الصحية

    راجع التقارير الصحية لتحديد أي اتجاهات لصحة الجهاز تحتاج إلى معالجة. تغطي تقارير سلامة الجهاز Microsoft Defender لنقطة النهاية توقيع AV وصحة النظام الأساسي وصحة EDR. راجع تقارير سلامة الجهاز في Microsoft Defender لنقطة النهاية.

  • التحقق من صحة مستشعر الكشف عن نقطة النهاية والاستجابة لها (EDR)

    تحافظ صحة EDR على الاتصال بخدمة EDR للتأكد من أن Defender لنقطة النهاية يتلقى الإشارات المطلوبة للتنبيه وتحديد الثغرات الأمنية.

    مراجعة الأجهزة غير السليمة. راجع صحة الجهاز، & تقرير نظام التشغيل لصحة المستشعر.

  • التحقق من صحة برنامج الحماية من الفيروسات Microsoft Defender

    يعد عرض حالة تحديثات برنامج الحماية من الفيروسات Microsoft Defender أمرا بالغ الأهمية للحصول على أفضل أداء ل Defender لنقطة النهاية في بيئتك والاكتشافات المحدثة. تعرض صفحة سلامة الجهاز الحالة الحالية للنظام الأساسي والذكاء وإصدار المحرك. راجع تقرير سلامة الجهاز، Microsoft Defender الحماية من الفيروسات.

الأنشطة الأسبوعية

عام

  • مركز الرسائل

    يستخدم Microsoft Defender XDR مركز رسائل Microsoft 365 لإعلامك بالتغييرات القادمة، مثل الميزات الجديدة والمتغيرة أو الصيانة المخطط لها أو الإعلانات المهمة الأخرى.

    راجع رسائل مركز الرسائل لفهم أي تغييرات قادمة تؤثر على بيئتك.

    يمكنك الوصول إلى ذلك في مركز مسؤولي Microsoft 365 ضمن علامة التبويب Health. راجع كيفية التحقق من صحة خدمة Microsoft 365.

فريق عمليات الأمان

فريق إدارة الأمان

الأنشطة الشهرية

عام

راجع المقالات التالية لفهم التحديثات التي تم إصدارها مؤخرا:

فريق إدارة الأمان

دوريا

ينظر إلى هذه المهام على أنها صيانة لوضع الأمان الخاص بك وهي ضرورية لحمايتها المستمرة. ولكن نظرا لأنها قد تستغرق وقتا وجهدا، فمن المستحسن تعيين جدول زمني قياسي يمكنك الحفاظ عليه لتنفيذ هذه المهام.

  • مراجعة الاستثناءات

    راجع الاستثناءات التي تم تعيينها في بيئتك للتأكد من أنك لم تنشئ فجوة حماية عن طريق استبعاد الأشياء التي لم تعد مطلوبة للاستبعاد.

  • مراجعة تكوينات نهج Defender

    راجع إعدادات تكوين Defender بشكل دوري للتأكد من تعيينها كما هو مطلوب.

  • مراجعة مستويات الأتمتة

    مراجعة مستويات الأتمتة في قدرات التحقيق والمعالجة التلقائية. راجع مستويات الأتمتة في التحقيق والمعالجة التلقائية.

  • مراجعة عمليات الكشف المخصصة

    راجع بشكل دوري ما إذا كانت عمليات الكشف المخصصة التي تم إنشاؤها لا تزال صالحة وفعالة. راجع مراجعة الكشف المخصص.

  • مراجعة منع التنبيهات

    راجع بشكل دوري أي قواعد لمنع التنبيه تم إنشاؤها للتأكد من أنها لا تزال مطلوبة وصالحة. راجع مراجعة منع التنبيهات.

استكشاف الأخطاء وإصلاحها

توفر المقالات التالية إرشادات لاستكشاف الأخطاء وإصلاحها التي قد تواجهها عند إعداد خدمة Microsoft Defender لنقطة النهاية.

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.