Sdílet prostřednictvím


Stav zařízení, zpráva o stavu antivirové ochrany v programu Microsoft Defender

Platí pro:

Chcete vyzkoušet Defender pro Endpoint? Zaregistrujte se a získejte bezplatnou zkušební verzi,

Sestava Stav zařízení poskytuje informace o zařízeních ve vaší organizaci. Sestava obsahuje informace o trendech, které ukazují stav antivirového softwaru a modul, inteligentní funkce a verze platformy Microsoft Defender Antivirus.

Důležité

Aby se zařízení zobrazovala v sestavách o stavu zařízení Antivirová ochrana v programu Microsoft Defender, musí splňovat následující požadavky:

  • Zařízení je onboardované do Microsoft Defenderu for Endpoint
  • OS: Windows 10, Windows 11, Windows Server 2012 R2/, 2016 R2/ 2019/2022 (bez MMA), MacOS, Linux
  • Sense (MsSense.exe): 10.8210. *+. Související podrobnosti najdete v části Požadavky .

Aby se Windows Server 2012 R2 a Windows Server 2016 zobrazily v sestavách stavu zařízení, musí být tato zařízení nasazená pomocí moderního balíčku sjednoceného řešení. Další informace najdete v tématu Nové funkce v moderním sjednocené řešení pro Windows Server 2012 R2 a 2016.

Na portálu Microsoft Defender v navigačním podokně vyberte Sestavy a pak otevřete Stav zařízení a dodržování předpisů. Karta stavu Antivirové ochrany v programu Microsoft Defender obsahuje osm karet, které hlásí následující aspekty antivirové ochrany v programu Microsoft Defender:

Přístupová oprávnění k sestavě

Pro přístup k sestavě o stavu zařízení a antivirovém softwaru na portálu Microsoft Defender jsou vyžadována následující oprávnění:

Název oprávnění Typ oprávnění
Zobrazit data Správa hrozeb a ohrožení zabezpečení (TVM)

Důležité

Microsoft doporučuje používat role s co nejmenším počtem oprávnění. To pomáhá zlepšit zabezpečení vaší organizace. Globální správce je vysoce privilegovaná role, která by měla být omezená na nouzové scénáře, když nemůžete použít existující roli.

Přiřazení těchto oprávnění:

  1. Přihlaste se k portálu Microsoft Defender pomocí účtu s přiřazenou rolí Správce zabezpečení nebo Globální správce.

  2. V navigačním podokně vyberte Nastavení>Role koncových bodů>(v části Oprávnění).

  3. Vyberte roli, kterou chcete upravit.

  4. Vyberte Upravit.

  5. V části Upravit roli zadejte na kartě Obecné do pole Název role název role.

  6. Do pole Popis zadejte stručný souhrn role.

  7. V části Oprávnění vyberte Zobrazit data a v části Zobrazit data vyberte Správa hrozeb a ohrožení zabezpečení (TVM).

Další informace o správě rolí uživatelů najdete v tématu Vytváření a správa rolí pro řízení přístupu na základě rolí.

Karta stavu Antivirové ochrany v programu Microsoft Defender

Karta stavu Antivirové ochrany v programu Microsoft Defender obsahuje osm karet, které hlásí několik aspektů antivirové ochrany v programu Microsoft Defender ve vaší organizaci:

Dvě karty, karta antivirového režimu a karta Výsledky nedávné antivirové kontroly, sestavy o funkcích Antivirové ochrany v programu Microsoft Defender.

Zbývajících šest karet informuje o stavu Antivirové ochrany v programu Microsoft Defender pro zařízení ve vaší organizaci:

version karty: update cards{1}
Karta verze antivirového modulu
Karta verze antivirové analýzy zabezpečení
Karta verze antivirové platformy
Karta aktualizací antivirového modulu
Karta aktualizace bezpečnostních informací
Karta aktualizace antivirové platformy
Tři karty verzí poskytují informační sestavy, které poskytují další informace a umožňují další zkoumání. Tři aktuální karty pro vytváření sestav poskytují odkazy na zdroje informací a další informace.

{1} U tří updates karet (označovaných také jako aktuální karty pro sestavy) označuje hodnota "Nejsou k dispozici žádná data" (nebo "Neznámá") zařízení, která nehlásí stav aktualizace. Zařízení, která nehlásí stav aktualizace, můžou být z různých důvodů, například:

  • Počítač je odpojený od sítě.
  • Počítač je vypnutý nebo je ve stavu hibernace.
  • Antivirová ochrana v programu Microsoft Defender je zakázaná.
  • Zařízení není zařízení s Windows (Mac nebo Linux).
  • Cloudová ochrana není povolená.
  • Zařízení nesplňuje požadavky pro antivirový modul nebo verzi platformy.

Požadavky

Aktuální generování sestav generuje informace pro zařízení, která splňují následující kritéria:

  • Verze motoru: 1.1.19300.2+

  • Verze platformy: 4.18.2202.1+

  • Povolená ochrana cloudu

  • Sense (MsSense.exe): 10.8210. *+

  • Operační systém Windows – Windows 10 1809 nebo novější

    Poznámka

    * Aktuální generování sestav je momentálně dostupné jenom pro zařízení s Windows. Zařízení pro různé platformy, jako jsou Mac a Linux, jsou uvedená v části Nejsou k dispozici žádná data/ Neznámá.

Zobrazuje kartu Stav Antivirové ochrany v programu Microsoft Defender.

Funkce karty

Funkce jsou v podstatě stejné pro všechny karty. Kliknutím na očíslovaný pruh v některé z karet se otevře informační panel podrobností Antivirová ochrana v programu Microsoft Defender , který vám umožní zkontrolovat informace o všech zařízeních nakonfigurovaných s číslem verze aspektu na této kartě.

Zobrazuje vysouvací panel Podrobností o Antivirové ochraně v programu Microsoft Defender.

Pokud je číslo verze, na které jste klikli:

  • Aktuální verze, pak není k dispozici potřeba náprava a doporučení zabezpečení .
  • Zastaralá verze, v horní části sestavy se zobrazí oznámení s informací, že se vyžaduje náprava, a odkaz na doporučení zabezpečení . Výběrem odkazu na doporučení zabezpečení přejděte do konzoly pro správu hrozeb a ohrožení zabezpečení, která může doporučit vhodné antivirové aktualizace.

Pokud chcete přidat nebo odebrat konkrétní typy informací v informačním rámečku Podrobností o Antivirové ochraně v programu Microsoft Defender , vyberte Přizpůsobit sloupce. V části Přizpůsobit sloupce vyberte nebo zrušte zaškrtnutí položek a určete, co chcete zahrnout do sestavy podrobností o antivirové ochraně v programu Microsoft Defender.

Zobrazuje možnosti vlastních sloupců pro zasílání zpráv o stavu antivirové ochrany v programu Microsoft Defender.

Nové definice filtru Antivirová ochrana v programu Microsoft Defender

Následující tabulka obsahuje seznam termínů, které jsou pro vytváření sestav antivirové ochrany v programu Microsoft Defender nové.

Název sloupce Popis
Čas publikování analýzy zabezpečení Označuje datum vydání verze aktualizace bezpečnostních informací v zařízení společností Microsoft. Zařízení s časem publikování informací o zabezpečení delším než sedm dnů se v sestavách považují za za zastaralé.
Naposledy shlédli Označuje datum, kdy zařízení naposledy mělo připojení.
Časové razítko aktualizace dat Označuje, kdy byly naposledy přijaty události klienta pro generování sestav: režim AV, verze modulu AV, verze platformy AV, verze analýzy zabezpečení AV a informace o kontrole.
Čas aktualizace podpisu Označuje, kdy byly naposledy přijaty události klienta pro generování sestav aktuálního stavu modulu, platformy a podpisu.

V informačním rámečku: Kliknutím na název zařízení se přesměrujete na stránku Zařízení pro dané zařízení, kde se dostanete k podrobným sestavám.

Export sestavy

Existují dvě úrovně sestav, které můžete exportovat:

Export na nejvyšší úrovni

Existují dvě různé funkce exportu csv prostřednictvím portálu:

  • Export nejvyšší úrovně. Pomocí tlačítka Exportovat nejvyšší úrovně můžete shromáždit sestavu stavu antivirové ochrany v programu Microsoft Defender (limit 500 kB).

Snímek obrazovky znázorňující tlačítko exportu sestavy nejvyšší úrovně

  • Export úrovně informačního rámečku K exportu sestavy do excelové tabulky (limit 100 kB) můžete použít tlačítko Exportovat v informačních rámečkech.

Exportované sestavy zachytávají informace na základě vstupního bodu do sestavy podrobností a filtry nebo přizpůsobené sloupce, které jste nastavili.

Informace o exportu pomocí rozhraní API najdete v následujících článcích:

Důležité

V současné době je obecně dostupná jenom odpověď JSON stavu antivirového programu. Rozhraní API antivirového stavu prostřednictvím souborů je dostupné jenom ve verzi Public Preview.

Vlastní dotaz rozšířeného proaktivního vyhledávání je v současné době dostupný jenom ve verzi Public Preview, a to i v případě, že jsou dotazy viditelné.

Funkce verzí a karet aktualizací antivirové ochrany v programu Microsoft Defender

Tady jsou popisy šesti karet, které hlásí informace o modulu Antivirová ochrana v programu Microsoft Defender, update informace o version zabezpečení a součásti platformy a:

Úplná sestava

Na kterékoli ze tří version karet vyberte Zobrazit úplnou sestavu a zobrazte devět nejnovějších sestav Antivirové ochrany version v programu Microsoft Defender pro každý ze tří typů zařízení: Windows, Mac a Linux. Pokud jich existuje méně než devět, zobrazí se všechny. Kategorie Další zaznamenává nedávné verze antivirového modulu, které se řadí na desáté místo a nižší, pokud jsou zjištěny.

Zobrazuje rozdělení prvních devíti operačních systémů každého typu.

Hlavní výhodou těchto tří version karet je, že poskytují rychlé ukazatele, zda se využívají nejaktuálnější verze antivirových modulů, platforem a bezpečnostních funkcí. Spolu s podrobnými informacemi propojenými s kartou se karty verzí stávají výkonným nástrojem ke kontrole, jestli jsou verze aktuální, a ke shromažďování informací o jednotlivých počítačích nebo skupinách počítačů. V ideálním případě při spuštění těchto sestav budou indikovat, že jsou nainstalované nejnovější verze antivirového softwaru, na rozdíl od starších verzí. Pomocí těchto sestav můžete určit, jestli vaše organizace plně využívá nejnovější verze.

Zobrazuje podrobnosti o verzi Antivirové ochrany v programu Microsoft Defender.

Pokud chcete zajistit, aby vaše antimalwarové řešení rozpoznalo nejnovější hrozby, získejte aktualizace automaticky jako součást služby Windows Update.

Další podrobnosti o aktuálních verzích a o tom, jak aktualizovat různé součásti Antivirové ochrany v programu Microsoft Defender, najdete na stránce podpora platformy Antivirová ochrana v programu Microsoft Defender.

Popisy karet

Níže jsou uvedeny stručné souhrny shromážděných informací hlášených na jednotlivých kartách Antivirus version :

Karta antivirového režimu

Sestavy o tom, kolik zařízení ve vaší organizaci (k datu uvedenému na kartě) je v některém z následujících režimů Antivirové ochrany v programu Microsoft Defender:

hodnota režim
0 Active
1 Passive
2 Disabled (odinstalováno, zakázáno nebo SideBySidePassive {označované také jako nízká pravidelná kontrola})
3 Others (Není spuštěno, Neznámé)
4 EDRBlocked

Zobrazuje režimy filtrování antivirové ochrany v programu Microsoft Defender.

Níže jsou uvedené popisy jednotlivých režimů:

  • Aktivní režim – V aktivním režimu se antivirová ochrana v programu Microsoft Defender používá jako primární antivirová aplikace na zařízení. Soubory se kontrolují, hrozby se opravují a zjištěné hrozby jsou uvedené v sestavách zabezpečení vaší organizace a ve vaší aplikaci Zabezpečení Windows.
  • Pasivní režim – V pasivním režimu se antivirová ochrana v programu Microsoft Defender nepoužívá jako primární antivirová aplikace na zařízení. Soubory se kontrolují a hlásí se zjištěné hrozby, ale antivirová ochrana v programu Microsoft Defender hrozby nenapravuje. DŮLEŽITÉ: Antivirovou ochranu v programu Microsoft Defender lze spustit v pasivním režimu pouze na koncových bodech, které jsou onboardovány do programu Microsoft Defender for Endpoint. Viz Požadavky na spuštění antivirové ochrany v programu Microsoft Defender v pasivním režimu.
  • Režim zakázáno – synonymum pro: odinstalace, zakázáno, sideBySidePassive a nízká pravidelná kontrola. Pokud je tato možnost zakázaná, antivirová ochrana v programu Microsoft Defender se nepoužívá. Soubory se neprohledávají a hrozby se nenapravují. Microsoft obecně nedoporučuje zakazování ani odinstalaci Antivirové ochrany v programu Microsoft Defender.
  • Režim Ostatní – nespustit, Neznámý
  • EDR v režimu blokování – v režimu detekce a odezvy koncového bodu (EDR) v režimu blokování. Viz Detekce koncových bodů a reakce v režimu blokování.

Zařízení, která jsou pasivní, LPS nebo vypnutá, představují potenciální bezpečnostní riziko a měli byste je prověřit.

Podrobnosti o LPS najdete v tématu Použití omezené pravidelné kontroly v Antivirové ochraně v programu Microsoft Defender.

Karta výsledků nedávné antivirové kontroly

Tato karta obsahuje dva pruhové grafy zobrazující všechny výsledky rychlých a úplných kontrol. V obou grafech první pruh udává míru dokončení kontrol a označuje Dokončeno, Zrušeno nebo Neúspěšné. Druhý pruh v každé části obsahuje kódy chyb neúspěšných kontrol. Prohledáváním sloupců Režim a Poslední výsledky kontroly můžete rychle identifikovat zařízení, která nejsou v aktivním antivirovém režimu kontroly, a zařízení, u kterých došlo k selhání nebo zrušení nedávných antivirových kontrol. S touto informací se můžete vrátit do sestavy a shromáždit další podrobnosti a doporučení k zabezpečení. Pokud jsou na této kartě nahlášeny nějaké kódy chyb, bude k dispozici odkaz na další informace o kódech chyb.

Další podrobnosti o aktuálních verzích antivirové ochrany v programu Microsoft Defender a o tom, jak aktualizovat různé součásti antivirové ochrany v programu Microsoft Defender, najdete v tématu Správa aktualizací antivirové ochrany v programu Microsoft Defender a použití standardních hodnot.

Karta verze antivirového modulu

Zobrazuje výsledky nejnovějších verzí antivirové ochrany v programu Microsoft Defender nainstalovaných v reálném čase na zařízeních s Windows, zařízeních Mac a zařízeních s Linuxem ve vaší organizaci. Antivirová ochrana v programu Microsoft Defender se aktualizuje každý měsíc. Další informace o aktuálních verzích a o tom, jak aktualizovat různé součásti Antivirové ochrany v programu Microsoft Defender, najdete v tématu Podpora platformy Antivirová ochrana v programu Microsoft Defender.

Karta verze antivirové analýzy zabezpečení

Obsahuje seznam nejběžnějších verzí bezpečnostních funkcí antivirové ochrany v programu Microsoft Defender nainstalovaných na zařízeních ve vaší síti. Společnost Microsoft neustále aktualizuje bezpečnostní informace v programu Microsoft Defender, aby řešila nejnovější hrozby a upřesňující logiku detekce. Tato vylepšení bezpečnostních informací zlepšují schopnost antivirové ochrany v programu Microsoft Defender (a dalších antimalwarových řešení od Microsoftu) přesně identifikovat potenciální hrozby. Tato inteligence zabezpečení pracuje přímo s cloudovou ochranou a poskytuje rychlou a výkonnou ochranu vylepšenou AI.

Karta verze antivirové platformy

Zobrazuje výsledky nejnovějších verzí antivirové ochrany v programu Microsoft Defender nainstalovaných na zařízeních s Windows, Mac a Linuxem ve vaší organizaci v reálném čase. Antivirová ochrana v programu Microsoft Defender se aktualizuje každý měsíc. Další informace o aktuálních verzích a o tom, jak aktualizovat různé součásti Antivirové ochrany v programu Microsoft Defender, najdete v tématu Podpora platformy Antivirová ochrana v programu Microsoft Defender.

Aktuální karty

Aktuální karty zobrazují aktuální stav antivirového modulu, antivirové platformy a aktualizací bezpečnostních funkcí . Existují tři možné stavy: Up to date (True), out of date (False) a no data available (Unknown).

Důležité

Logika používaná k vytváření aktuálních rozhodnutí byla nedávno vylepšena a zjednodušena. Nové chování je popsáno v této části.

Definice pro Up to date, out of datea no data available jsou k dispozici pro každou kartu níže.

Antivirová ochrana v programu Microsoft Defender používá další kritéria "Čas aktualizace podpisu" (čas poslední komunikace zařízení s aktuálními sestavami) k vytváření aktuálních sestav a rozhodnutí pro aktualizace modulu, platformy a zabezpečení.

Pokud zařízení nekomunikovalo se sestavami déle než sedm dní (čas >aktualizace podpisu 7) se automaticky označí jako "neznámý" nebo "nejsou k dispozici žádná data".

Další informace o výše uvedených termínech najdete v části Nové definice filtru Antivirová ochrana v programu Microsoft Defender.

Poznámka

Aktuální generování sestav generuje informace pro zařízení, která splňují následující kritéria:

  • Verze modulu: 1.1.19300.2 nebo novější
  • Verze platformy: 4.18.2202.1 nebo novější
  • Povolená ochrana cloudu
  • Operační systém Windows

Aktuální generování sestav je aktuálně dostupné jenom pro zařízení s Windows. Zařízení pro různé platformy, jako jsou Mac a Linux, jsou uvedená v části no data available.>

Aktuální definice

Tady jsou aktuální definice pro modul a platformu:

Za motor nebo platformu na zařízení se považuje: Místo
Aktuální Pokud zařízení komunikovalo s událostí sestavy Defenderu (Signature refresh time) během posledních sedmi dnů a verze buildu modulu nebo platformy je vyšší nebo rovna (>=) nejnovější měsíční verzi vydané verze.
zastaralý Pokud zařízení komunikovalo s událostí sestavy Defenderu (Signature refresh time) během posledních sedmi dnů, ale verze buildu modulu nebo platformy je menší než (<) nejnovější měsíční verze vydané verze.
unknown (nejsou k dispozici žádná data) Pokud zařízení nekomunikuje s událostí sestavy (Signature refresh time) déle než sedm dní.

Tady jsou definice pro aktuální informace o zabezpečení:

Aktualizace bezpečnostních informací se považuje za: Místo
Aktuální Pokud byla verze bezpečnostních informací na zařízení napsána v posledních sedmi dnech a zařízení komunikovalo s událostí sestavy v posledních sedmi dnech.

Další informace najdete tady:

Karta aktualizací antivirového modulu

Tato karta identifikuje zařízení, která mají verze antivirového modulu, které jsou aktuální a zastaralé.

Obecná definice up to date – Verze modulu na zařízení je nejnovější vydanou verzí modulu. Modul se obvykle vydává každý měsíc prostřednictvím služby Windows Update (WU). Od vydání služby Windows Update (WU) je k dispozici třídenní období odkladu.

Následující tabulka uvádí možné hodnoty pro aktuální sestavy antivirového modulu. Nahlášený stav vychází z posledního přijetí události hlášení (čas aktualizace podpisu). Pokud zařízení nekomunikuje se sestavami déle než sedm dní (doba >aktualizace podpisu je 7 dní), stav se automaticky označí jako / UnknownNo Data Available .

Čas poslední aktualizace události (v sestavách označovaný také jako čas aktualizace podpisu) Nahlášený stav
< 7 dní (nové) bez ohledu na to, co klient sestavuje (aktuální)
Zastaralé
Neznámé)
> 7 dní (staré) Unknown

Informace o správě verzí aktualizací antivirové ochrany v programu Microsoft Defender najdete v tématu Měsíční verze platformy a modulu.

Karta aktualizace antivirové platformy

Tato karta identifikuje zařízení s verzemi antivirové platformy, které jsou aktuální a zastaralé.

Obecná definice up to date je to, že verze platformy v zařízení je nejnovější verzí platformy. Platforma se obvykle vydává každý měsíc prostřednictvím služby Windows Update (WU). Od data vydání služby WU je k dispozici třídenní období odkladu.

Následující tabulka uvádí možné aktuální hodnoty sestav pro Antivirovou platformu. Hlášené hodnoty jsou založené na posledním přijetí události hlášení (čas aktualizace podpisu). Pokud zařízení nekomunikuje se sestavami déle než sedm dní (doba >aktualizace podpisu je 7 dní), stav se automaticky označí jako/ UnknownNo Data Available .

Čas poslední aktualizace události (v sestavách označovaný také jako čas aktualizace podpisu) Nahlášený stav
< 7 dní (nové) bez ohledu na to, co klient nahlásí (Up to date
Out of date
Unknown)
> 7 dní (staré) Unknown

Informace o správě verzí aktualizací antivirové ochrany v programu Microsoft Defender najdete v tématu Měsíční verze platformy a modulu.

Karta aktualizace bezpečnostních informací

Tato karta identifikuje zařízení, která mají verze analýzy zabezpečení, které jsou aktuální a zastaralé.

Obecná definice up to date je to, že verze bezpečnostních informací na zařízení byla napsána v posledních 7 dnech.

Následující tabulka uvádí možné aktuální hodnoty sestav pro aktualizace funkce Security Intelligence . Hlášené hodnoty vycházejí z času posledního přijetí události generování sestav a času publikování analýzy zabezpečení. Pokud zařízení nekomunikuje se sestavami déle než sedm dní (doba >aktualizace podpisu je 7 dní), stav se automaticky označí jako Unknown/ No Data Available. V opačném případě se určí na základě toho, jestli je doba publikování bezpečnostních informací do sedmi dnů.

Čas poslední aktualizace události
(V sestavách se také označuje jako čas aktualizace podpisu))
Čas publikování analýzy zabezpečení Nahlášený stav
>7 dní (staré) >7 dní (staré) Unknown
<7 dní (nové) >7 dní (staré) Out of date
>7 dní (staré) <7 dní (nové) Unknown
<7 dní (nové) <7 dní (nové) Up to date

Viz také

Tip

Tip k výkonu Vzhledem k různým faktorům (příklady uvedené níže) může antivirová ochrana v programu Microsoft Defender stejně jako jiný antivirový software způsobovat problémy s výkonem koncových zařízení. V některých případech může být nutné vyladit výkon Antivirové ochrany v programu Microsoft Defender, aby se tyto problémy s výkonem zmírnily. Analyzátor výkonu od Microsoftu je nástroj příkazového řádku PowerShellu, který pomáhá určit, které soubory, cesty k souborům, procesy a přípony souborů můžou způsobovat problémy s výkonem. Mezi příklady patří:

  • Hlavní cesty, které mají vliv na dobu kontroly
  • Hlavní soubory, které mají vliv na dobu kontroly
  • Hlavní procesy, které mají vliv na dobu kontroly
  • Hlavní přípony souborů, které mají vliv na dobu kontroly
  • Kombinace – například:
    • top files per extension
    • top paths per extension
    • top processes per path
    • top scans per file
    • top scans per file per process

Informace shromážděné pomocí Analyzátoru výkonu můžete použít k lepšímu posouzení problémů s výkonem a k použití nápravných akcí. Viz : Analyzátor výkonu pro Antivirovou ochranu v programu Microsoft Defender.

Tip

Chcete se dozvědět více? Spojte se s komunitou zabezpečení Microsoftu v naší technické komunitě: Technická komunita Microsoft Defenderu for Endpoint.