Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Cloudová ochrana v Microsoft Defender Antivirus poskytuje přesnou a inteligentní ochranu v reálném čase. Cloudová ochrana by měla být ve výchozím nastavení povolená.
Poznámka
Ochrana před falšováním pomáhá zabránit změně cloudové ochrany a dalších nastavení zabezpečení. Protože ochrana proti manipulaci brání neoprávněným změnám, budou všechny změny nastavení chráněné manipulací ignorovány, když je povolená ochrana proti manipulaci. Pokud musíte udělat změny v zařízení a tyto změny jsou blokovány ochranou proti neoprávněné manipulaci, doporučujeme použít režim řešení potíží a dočasně zakázat ochranu před neoprávněnou úpravou zařízení. Všimněte si, že po ukončení režimu řešení potíží se všechny změny nastavení chráněného před falšováním vrátí do nakonfigurovaného stavu.
Požadavky
Podporované operační systémy
Následující operační systémy podporují ochranu cloudu:
- Windows
Proč by měla být zapnutá cloudová ochrana
Microsoft Defender Antivirová ochrana v cloudu pomáhá chránit před malwarem na koncových bodech a v síti. Doporučujeme nechat cloudovou ochranu zapnutou, protože některé funkce a možnosti zabezpečení v Microsoft Defender for Endpoint fungovat jenom v případě, že je cloudová ochrana povolená.
Následující tabulka shrnuje funkce a možnosti, které závisí na cloudové ochraně:
| Funkce/Schopnost | Požadavek na předplatné | Popis |
|---|---|---|
|
Kontrola metadat v cloudu Cloudová služba Microsoft Defender Antivirus používá modely strojového učení jako další vrstvu ochrany. Tyto modely strojového učení zahrnují metadata, takže při zjištění podezřelého nebo škodlivého souboru se zkontrolují jeho metadata. Další informace najdete v článku Blog: Seznámení s pokročilými technologiemi, které jsou základem Microsoft Defender for Endpoint ochrany nové generace. |
Microsoft Defender for Endpoint plán 1 nebo plán 2 (samostatně nebo zahrnutý do plánu, jako je Microsoft 365 E3 nebo E5) | |
|
Cloudová ochrana a odeslání ukázky. Files a spustitelné soubory je možné odeslat do cloudové služby Microsoft Defender Antivirus k detonaci a analýze. Automatické odesílání vzorků závisí na cloudové ochraně, i když je také možné ji nakonfigurovat jako samostatné nastavení. Další informace najdete v tématu Cloudová ochrana a odeslání ukázky v Microsoft Defender Antivirus. |
Microsoft Defender for Endpoint plán 1 nebo plán 2 (samostatně nebo zahrnutý do plánu, jako je Microsoft 365 E3 nebo E5) | |
|
Ochrana před falšováním. Ochrana před falšováním pomáhá chránit před nežádoucími změnami nastavení zabezpečení vaší organizace. Další informace najdete v tématu Ochrana nastavení zabezpečení pomocí ochrany před falšováním. |
Microsoft Defender for Endpoint Plan 2 (samostatně nebo jako součást plánu, například Microsoft 365 E5) | |
|
Blok na první pohled Block na první pohled detekuje nový malware a během několika sekund ho zablokuje. Při zjištění podezřelého nebo škodlivého souboru se funkce blokování na první pohled dotazují na back-end cloudové ochrany a pomocí heuristiky, strojového učení a automatizované analýzy souboru zjistí, jestli se jedná o hrozbu. Další informace najdete v tématu Co je "blokování na první pohled"? |
Microsoft Defender for Endpoint plán 1 nebo plán 2 (samostatně nebo zahrnutý do plánu, jako je Microsoft 365 E3 nebo E5) | |
|
Aktualizace nouzových podpisů. Při zjištění škodlivého obsahu se nasadí aktualizace a opravy nouzových podpisů. Místo čekání na další běžnou aktualizaci můžete tyto opravy a aktualizace obdržet během několika minut. Další informace o aktualizacích najdete v článku Microsoft Defender Antivirová ochrana a aktualizace produktů. |
Microsoft Defender for Endpoint Plan 2 (samostatně nebo jako součást plánu, například Microsoft 365 E5) | |
|
Detekce a odezva koncového bodu (EDR) v režimu blokování. EDR v režimu blokování poskytuje dodatečnou ochranu, když Microsoft Defender Antivirus není primární antivirový produkt na zařízení. EDR v režimu blokování opravuje artefakty nalezené během kontrol generovaných EDR, které mohlo primární antivirové řešení od jiného než Microsoftu vynechat. Je-li tato funkce povolena na zařízeních, kde je Microsoft Defender Antivirus primárním antivirovým řešením, přináší EDR v režimu blokování další výhodu v podobě automatické nápravy artefaktů identifikovaných při kontrolách generovaných nástrojem EDR. Další informace najdete v tématu EDR v režimu blokování. |
Microsoft Defender for Endpoint – plán 2 (samostatně nebo zahrnutý v tarifu, například Microsoft 365 E5) | |
| Pravidla omezení potenciální oblasti útoku (ASR) Pravidla ASR blokují rizikové chování aplikací. Některá pravidla ASR vyžadují cloudovou ochranu. Informace o m9ore najdete v tématu Požadavky na pravidla ASR. | Microsoft Defender for Endpoint plán 1 nebo plán 2 (samostatně nebo zahrnutý do plánu, jako je Microsoft 365 E3 nebo E5) | |
|
Indikátory ohrožení zabezpečení (IoC) V Defenderu for Endpoint je možné nakonfigurovat ioC tak, aby definovaly detekci, prevenci a vyloučení entit. Příklady: Indikátory "Povolit" je možné použít k definování výjimek antivirových kontrol a nápravných akcí. Indikátory upozornění a blokování se dají použít k zabránění spouštění souborů nebo procesů. Další informace najdete v tématu Vytvoření indikátorů. |
Microsoft Defender for Endpoint Plan 2 (samostatně nebo jako součást plánu, například Microsoft 365 E5) |
Metody konfigurace cloudové ochrany
Microsoft Defender Ochranu antivirového cloudu můžete zapnout nebo vypnout pomocí jedné z následujících metod:
-
Zapnutí cloudové ochrany v Microsoft Defender Antivirus
- Proč by měla být zapnutá cloudová ochrana
- Metody konfigurace cloudové ochrany
- Zapnutí cloudové ochrany pomocí Microsoft Intune
- Pomocí zásad skupin zapněte cloudovou ochranu
- Zapnutí cloudové ochrany pomocí rutin PowerShellu
- Zapnutí cloudové ochrany pomocí rozhraní WMI (Windows Management Instrumentation)
- Zapnutí cloudové ochrany na jednotlivých klientech pomocí aplikace Zabezpečení Windows
- Viz také
Můžete také použít Správce konfigurace. Cloudovou ochranu můžete také zapnout nebo vypnout na jednotlivých koncových bodech pomocí aplikace Zabezpečení Windows.
Další informace o konkrétních požadavcích na připojení k síti, které zajistí, že se vaše koncové body můžou připojit ke službě cloudové ochrany, najdete v tématu Konfigurace a ověření síťových připojení.
Poznámka
V Windows 10 a Windows 11 neexistuje žádný rozdíl mezi možnostmi základního a rozšířeného generování sestav popsaných v tomto článku. Rozlišení mezi možnostmi základního a pokročilého vytváření sestav je zastaralé a volba kteréhokoli z těchto nastavení poskytuje stejnou úroveň cloudové ochrany. V typu nebo množství sdílených informací není žádný rozdíl. Další informace o tom, co shromažďujeme, najdete v Prohlášení společnosti Microsoft o zásadách ochrany osobních údajů.
Zapnutí cloudové ochrany pomocí Microsoft Intune
Pokud chcete povolit ochranu cloudu pomocí Microsoft Intune, nejprve vyberete existující zásadu nebo vytvoříte novou zásadu.
Pokud chcete vytvořit novou zásadu a povolit cloudovou ochranu v Intune, přečtěte si téma Vytvoření zásad zabezpečení koncových bodů (otevře se na nové kartě v dokumentaci k Intune). Při vytváření zásad zabezpečení koncového bodu použijte tato nastavení:
- Typ zásady: Antivirus
- Platforma: Windows
- Profil: Microsoft Defender Antivirus
- Základy: Zadání názvu a popisu zásady
- Defender: Najděte možnost Povolit cloudovou ochranu a nastavte ji na Povoleno.
- Souhlas s odesláním ukázek: Výběr možnosti Odeslat všechny ukázky automaticky nebo automaticky odeslat bezpečné vzorky
- Značky oboru: Pokud vaše organizace používá značky oborů, vyberte značky, které chcete použít.
- Přiřazení: Vyberte skupiny, uživatele nebo zařízení, abyste mohli použít tuto zásadu.
Při úpravě existujících zásad viz Úprava existujících zásad (otevře se v nové kartě v dokumentaci Intune). Vyberte antivirovou zásadu, kterou chcete upravit, a zvolte následující možnosti:
- Defender: Najděte možnost Povolit cloudovou ochranu a nastavte ji na Povoleno.
- Souhlas s odesláním ukázek: Výběr možnosti Odeslat všechny ukázky automaticky nebo automaticky odeslat bezpečné vzorky
Tip
Další informace o nastavení Microsoft Defender antivirové ochrany v Intune najdete v tématu Zásady antivirové ochrany pro zabezpečení koncových bodů v Intune.
Použití zásad skupiny k zapnutí cloudové ochrany
Pokud chcete povolit ochranu cloudu pomocí zásad skupiny, proveďte následující kroky:
Na zařízení pro správu Zásady skupiny otevřete konzolu pro správu Zásady skupiny, klikněte pravým tlačítkem na Zásady skupiny objekt, který chcete nakonfigurovat, a vyberte Upravit.
V editoru pro správu Zásady skupiny přejděte na Konfigurace počítače.
Vyberte Šablony pro správu.
Ve stromu rozbalte položku Součásti systému Windows>Microsoft Defender Antivirus > MAPS
Poznámka
Nastavení MAPS se rovná cloudové ochraně.
Poklikejte na Připojit se k Microsoft MAPS. Ujistěte se, že je tato možnost zapnutá a nastavená na Základní mapy nebo Rozšířené mapy. Vyberte OK.
Můžete se rozhodnout odeslat základní nebo další informace o zjištěném softwaru:
Základní mapy: Základní členství odesílá společnosti Microsoft základní informace o malwaru a potenciálně nežádoucím softwaru zjištěném na vašem zařízení. Informace zahrnují, odkud software pochází (například adresy URL a částečné cesty), akce provedené k vyřešení hrozby a to, jestli byly akce úspěšné.
Pokročilé funkce MAPS: Kromě základních informací odesílá rozšířené členství podrobné informace o malwaru a potenciálně nežádoucím softwaru, včetně úplné cesty k softwaru a podrobných informací o tom, jak software ovlivnil vaše zařízení.
Poklikejte na Odeslat ukázky souborů, pokud je potřeba další analýza. Ujistěte se, že je první možnost nastavená na Povoleno a že ostatní možnosti jsou nastavené na jednu z těchto možností:
- Odeslání bezpečných vzorků (1)
- Odeslat všechny ukázky (3)
Poznámka
Možnost Odeslat bezpečné vzorky (1) znamená, že většina vzorků se odesílá automaticky. Soubory, které pravděpodobně obsahují osobní údaje, vyžadují od uživatele dodatečné potvrzení. Nastavením možnosti Always Prompt (0) snížíte stav ochrany zařízení. Nastavení na Nikdy neodesílat (2) znamená, že funkce Blokovat první pohled Microsoft Defender for Endpoint nebude fungovat.
Vyberte OK.
Zapnutí cloudové ochrany pomocí rutin PowerShellu
Následující cmdlety povolují rozšířenou cloudovou ochranu a vytváření sestav pro službu Microsoft Active Protection Service (MAPS) a konfigurují automatické odesílání vzorků pro všechny typy souborů:
Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -SubmitSamplesConsent SendAllSamples
Další informace o používání PowerShellu s Microsoft Defender Antivirus najdete v tématu Použití rutin PowerShellu ke konfiguraci a spouštění rutin Microsoft Defender Antivirus a Microsoft Defender Antivirus. Zásady CSP – Defender také obsahují další informace konkrétně o -SubmitSamplesConsent.
Důležité
- SubmitSamplesConsent můžete nastavit na SendSafeSamples (výchozí, doporučené nastavení), NeverSendnebo AlwaysPrompt.
Toto SendSafeSamples nastavení znamená, že většina ukázek se odesílá automaticky. Soubory, které pravděpodobně obsahují osobní údaje, vedou k zobrazení výzvy, aby uživatel pokračoval, a vyžadují potvrzení.
Nastavení NeverSend a AlwaysPrompt snižují úroveň ochrany zařízení. Kromě toho toto nastavení znamená, NeverSend že funkce Blokovat na první pohled Microsoft Defender for Endpoint nebude fungovat.
Zapnutí cloudové ochrany pomocí rozhraní WMI (Windows Management Instrumentation)
Pomocí metody Set třídy MSFT_MpPreference nakonfigurujte následující vlastnosti, které řídí ochranu doručenou do cloudu (generování sestav MAPS) a chování při odesílání vzorků:
MAPSReporting
SubmitSamplesConsent
Další informace o povolených parametrech najdete v tématu Rozhraní API WMIv2 v programu Windows Defender.
Zapnutí cloudové ochrany na jednotlivých klientech pomocí aplikace Zabezpečení Windows
Poznámka
Pokud je nastavení zásad skupiny Konfigurovat přepsání místního nastavení pro hlášení Microsoft MAPS nastaveno na Zakázáno, nastavení Cloudová ochrana v části Ochrana před viry a hrozbami aplikace Zabezpečení systému Windows > je zašedlé a nedostupné. Změny provedené pomocí objektu zásad skupiny musí být nejprve nasazeny na jednotlivá koncová zařízení, než se nastavení aktualizuje v části Zabezpečení Windows > Nastavení ochrany před viry a hrozbami.
Otevřete aplikaci Zabezpečení Windows výběrem ikony štítu na hlavním panelu nebo vyhledáním Zabezpečení Windows v nabídce Start.
Vyberte dlaždici Ochrana před viry a hrozbami (nebo ikonu štítu na levém panelu nabídek) a pak v části Nastavení ochrany před viry a hrozbami vyberte Spravovat nastavení.
Ověřte, že cloudová ochrana a automatické odesílání vzorků jsou zapnuté.
Poznámka
Pokud je automatické odesílání vzorků nakonfigurované pomocí Zásady skupiny, nastavení se zobrazí šedě a není k dispozici.
Viz také
Použití cloudové ochrany Microsoftu v Microsoft Defender Antivirus
Použití rutin PowerShellu ke správě aplikace Microsoft Defender Antivirus
Tip
Pokud hledáte informace související s antivirovou ochranou pro jiné platformy, podívejte se na:
- Nastavení předvoleb pro Microsoft Defender pro koncový bod v macOSu
- Microsoft Defender for Endpoint v systému Mac
- Nastavení zásad antiviru macOS pro Microsoft Defender Antivirus pro Intune
- Nastavení předvoleb pro Microsoft Defender pro koncový bod v Linuxu
- Microsoft Defender for Endpoint v systému Linux
- Konfigurace funkcí Defender for Endpoint v Androidu
- Konfigurace funkcí Microsoft Defender for Endpoint v iOSu