Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Defender for Endpoint je platforma zabezpečení pro inteligentní ochranu, detekci, šetření a reakci. Defender for Endpoint chrání koncové body před kybernetickými hrozbami, detekuje pokročilé útoky a úniky dat, automatizuje incidenty zabezpečení a zlepšuje stav zabezpečení.
Předefinovaná integrace mezi Microsoft Defender for Cloud Apps a Microsoft Defender for Endpoint zjednodušuje zjišťování cloudu a umožňuje zkoumání na základě zařízení.
Důležité
Tento článek se zaměřuje na možnosti zjišťování stínového IT z protokolů Defenderu for Endpoint. Další informace o možnostech řízení stínového IT prostřednictvím Defenderu for Endpoint najdete v tématu Řízení zjištěných aplikací pomocí Microsoft Defender for Endpoint.
Požadavky
Microsoft Defender for Cloud Apps licence
Zařízení musí být nasazená do Microsoft Defender for Endpoint
Jedna z následujících možností:
- Microsoft Defender for Endpoint s plánem 2
- Microsoft Defender pro firmy (samostatně nebo jako součást Microsoft 365 Business Premium)
Další informace najdete v tématu Porovnání plánů zabezpečení koncových bodů Microsoftu.
Aplikace používající jeden z následujících operačních systémů:
- Windows 10 verze 1709 (build operačního systému 16299.1085 s KB4493441)
- Windows 10 verze 1803 (build operačního systému 17134.704 s KB4493464)
- Windows 10 verze 1809 (build operačního systému 17763.379 s KB4489899) nebo novější verze Windows 10 a Windows 11
- macOS na zařízeních s Defenderem for Endpoint verze 20.123072.25.0 nebo novější
Pokud chcete podporovat integrace aplikací pro macOS, musíte zapnout možnosti ochrany sítě v Microsoft Defender for Endpoint. Vzhledem k tomu, že ochrana sítě audituje pouze události ukončení připojení TCP, nejsou protokoly UDP zahrnuty do podpory macOS. Další informace najdete v tématu Zapnutí ochrany sítě.
(Doporučeno) Povolit Microsoft Defender Antivirus:
Poznámka
I když se ke zjišťování důrazně doporučuje Microsoft Defender Antivirus, není to povinné. Některá data zjišťování jsou stále dostupná, i když je Antivirová ochrana v programu Defender zakázaná.
Jak to funguje…
Sám Defender for Cloud Apps shromažďuje protokoly z vašich koncových bodů pomocí protokolů, které nahrajete, nebo konfigurací automatického nahrávání protokolů. Předpřipravená integrace vám umožňuje využívat protokoly, které vytváří agent Defender for Endpoint při běhu v systému Windows a při monitorování síťových transakcí. Tyto protokoly síťových transakcí z Defender for Endpoint použijte ke zjišťování stínového IT na zařízeních s Windows ve vaší síti.
Integrace nevyžaduje další kroky nasazení ani směrování nebo zrcadlení provozu z koncových bodů a funguje takto:
- Protokoly z vašich koncových bodů, které se odesílají do Defender for Cloud Apps poskytují informace o uživatelích a zařízeních pro aktivity provozu. Spárování kontextu zařízení s uživatelským jménem poskytuje úplný přehled o celé síti, který vám umožní určit, který uživatel provedl jakou aktivitu ze kterého zařízení.
- Když identifikujete rizikového uživatele, zkontrolujte zařízení, ke kterým uživatel přistupoval, a zjistěte potenciální rizika. Pokud identifikujete rizikové zařízení, zkontrolujte všechny uživatele, kteří ho použili, a zjistěte další potenciální rizika.
- Jakmile se shromáždí informace o provozu, můžete se podrobně ponořit do používání cloudových aplikací ve vaší organizaci. Defender for Cloud Apps využívá funkce Defenderu for Endpoint Network Protection k blokování přístupu koncových zařízení ke cloudovým aplikacím. Další informace o řízení zjištěných aplikací najdete v tématu Řízení zjištěných aplikací pomocí Microsoft Defender for Endpoint.
Zákazníci, kteří integrují zařízení s macOS, můžou zaznamenat špičku ve spotřebě procesoru.
Tip
Podívejte se na tato videa, která ukazují výhody používání Defender for Endpoint s Defender for Cloud Apps: Objevte a blokujte Shadow IT pomocí Defender for Endpoint a Zjišťování Shadow IT mimo podnikovou síť.
Integrujte Microsoft Defender for Endpoint s Defender for Cloud Apps
Ke konfiguraci integrace použijte portál Microsoft Defender, centrální portál pro správu pro Microsoft Defender služby.
Pokud chcete povolit integraci produktu Defender for Endpoint s Defender for Cloud Apps:
- Na portálu Microsoft Defender v navigačním podokně vyberte Nastavení>Koncové body>Obecné>Pokročilé funkce.
- Přepněte Microsoft Defender for Cloud Apps na Zapnuto.
- Vyberte Uložit předvolby.
Poznámka
Po povolení integrace bude trvat až dvě hodiny, než se data zobrazí v Defender for Cloud Apps.
Konfigurace závažnosti výstrah odesílaných do Microsoft Defender for Endpoint:
Na portálu Microsoft Defender vyberte Nastavení>Cloud Apps>Cloud Discovery>Microsoft Defender for Endpoint.
V části Výstrahy vyberte globální úroveň závažnosti pro výstrahy.
Vyberte Uložit.
Další kroky
Po povolení integrace využijte následující články k prozkoumání a řízení zjištěných aplikací:
Související videa
Následující videa poskytují další pozadí a příklady použití Defender pro koncový bod s Defender for Cloud Apps.
Pokud narazíte na nějaké problémy, jsme tu, abychom vám pomohli. Chcete-li získat pomoc nebo podporu s problémem s vaším produktem, vytvořte tiket podpory.