Vytváření a správa značek zařízení a cílových zařízení

Cílení na zařízení v Microsoft Defender for Endpoint má dvě fáze: nejprve vytvoříte značky k označení zařízení s obchodním kontextem a pak vytvoříte skupiny zařízení na základě těchto značek, které budou cílit na operace zabezpečení ve velkém měřítku – například přístup na základě role, shromažďování vlastních dat, pravidla automatizace a zásady omezení potenciálních oblastí útoku.

Požadavky

Před vytvořením značek a cílových zařízení si projděte následující požadavky.

Oprávnění

  • Dynamické štítky: Vyžaduje příslušná oprávnění v modulu Asset Rule Management.
  • Ruční značky: Vyžaduje oprávnění na úrovni zařízení na portálu Defender.
  • Pravidla automatizace: Vyžaduje oprávnění k vytvoření pravidla.
  • Skupiny zařízení: K vytváření a správě skupin vyžaduje roli správce zabezpečení.

Podporované operační systémy

Označování zařízení se podporuje v:

  • Windows 11, Windows 10 (verze 1709 nebo novější), Windows 8.1, Windows 7 SP1
  • Windows Server (verze 1803 nebo novější), Windows Server 2016, Windows Server 2012 R2 Windows Server 2008 R2 SP1
  • macOS, Linux, iOS, Android

Poznámky k výkonu

  • Každé zařízení může mít více štítků.
  • Dynamické značky se aktualizují přibližně každou hodinu.
  • Mezi přidáním značky k zařízení a jejím zobrazením v seznamu zařízení a na stránce zařízení může docházet ke zpoždění.
  • Velký počet značek nemá významný vliv na výkon.
  • Vlastní pravidla shromažďování dat můžou cílit na více kombinací značek.

Informace o značkách a skupinách, dynamických a ručních značkách a scénářích cílení najdete v tématu Cílení na zařízení.

Vytvoření značek

Značky můžete do zařízení přidat pomocí následujících metod. Každá metoda je vhodná pro různé scénáře a platformy zařízení.

Metoda Platforma Kroky
Portál Všechny podporované platformy Ruční přidání štítků k jednotlivým zařízením nebo malým skupinám. Viz Přidání značek zařízení pomocí portálu.
Dynamická pravidla Všechny podporované platformy Na portálu Defender můžete vytvářet pravidla, která automaticky přiřazují a odebírají značky na základě vlastností zařízení. Viz Správa pravidel aktiv – dynamická pravidla pro zařízení.
Klíč registru Windows Nastavte klíč HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection\DeviceTagging\ registru s REG_SZ hodnotou Group obsahující název značky (maximálně 200 znaků). Značky se synchronizují jednou denně; chcete-li synchronizaci provést okamžitě, restartujte zařízení. Chcete-li značku odebrat, vymažte data hodnoty namísto odstranění klíče Group.
Správa nastavení zabezpečení macOS, Linux Vytvořte zásadu zabezpečení detekce koncových bodů a odpovědí. Viz Správa zásad zabezpečení koncových bodů na MDE zařízeních a Správa zásad zabezpečení koncových bodů v Defenderu for Endpoint.
Konfigurační profil macOS, Linux macOS: Vytvořte .plist konfigurační profil a nasaďte ho ručně nebo pomocí nástroje pro správu. Viz Nastavení předvoleb pro MDE v systému macOS a Vlastní nastavení pro macOS v Intune. Linux: Vytvořte .json konfigurační profil. Viz Nastavení předvoleb pro MDE na Linux.
Vlastní profil Intune Windows 10 nebo novější Vytvořte konfigurační profil zařízení s vlastním nastavením v Intune. Použijte OMA-URI ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/DeviceTagging/Group s datovým typem String. Viz Vytvoření profilu s vlastním nastavením v Intune.
Zásady konfigurace aplikací v Intune iOS, Android Vytvořte konfigurační profil aplikace v Intune, abyste mohli definovat a používat značky pro mobilní zařízení. Informace o iOSu najdete v tématu Konfigurace Microsoft Defender for Endpoint na funkcích iOSu. Pro Android si přečtěte téma Konfigurace funkcí Defender for Endpoint na Androidu. Další informace najdete v tématu Označování mobilních zařízení pomocí Microsoft Defender for Endpoint.

Poznámka

Vytváření skupin zařízení je podporováno v defenderu for Endpoint Plan 1 a Plan 2.

Pokud chcete přidat značky zařízení pomocí rozhraní API, přečtěte si téma Přidání nebo odebrání rozhraní API značek zařízení.

Přidání značek zařízení pomocí portálu

Pokud chcete přidat značky do zařízení na portálu Defender, postupujte takto:

  1. Vyberte zařízení, u kterého chcete spravovat štítky. Zařízení můžete vybrat nebo vyhledat v některém z následujících zobrazení:

    • Fronta upozornění – Vyberte název zařízení vedle ikony zařízení ve frontě upozornění.

    • Inventář zařízení – v seznamu zařízení vyberte název zařízení.

    • Vyhledávací pole – v rozevírací nabídce vyberte Zařízení a zadejte název zařízení.

      Můžete také vybrat zařízení ze zobrazení souborů a IP adres.

  2. V řádku akcí pro odpověď vyberte možnost Spravovat značky.

    Obrázek tlačítka Spravovat značky

  3. Pište pro vyhledání nebo vytvoření štítků.

    Přidání značek na zařízení1

Značky se přidají do zobrazení zařízení a projeví se také v zobrazení Inventář zařízení . Pomocí filtru Značky pak můžete zobrazit příslušný seznam zařízení.

Poznámka

Filtrování nemusí fungovat u názvů značek, které obsahují závorky nebo čárky.

Když vytvoříte novou značku, zobrazí se seznam existujících značek. V seznamu se zobrazují jenom značky vytvořené prostřednictvím portálu. Existující značky vytvořené z klientských zařízení se nezobrazují.

Značky můžete také odstranit ze stránky zařízení.

Přidání značek na zařízení 2

Vytvoření skupin zařízení

Po označení zařízení můžete pomocí skupin zařízení řídit, které týmy zabezpečení můžou přistupovat ke konkrétním sadám zařízení a spravovat je. Skupiny zařízení používají k určení členství odpovídající pravidla – často založená na značkách – a umožňují řízení přístupu na základě role, úrovně automatizované nápravy a zásady zabezpečení s vymezeným oborem.

Podrobné pokyny k vytváření, řazení a správě skupin zařízení najdete v tématu Vytváření a správa skupin zařízení.

Použití akcí zabezpečení

Jakmile jsou vaše zařízení uspořádaná pomocí značek a skupin, můžete zacílit operace zabezpečení ve velkém měřítku. Skupiny zařízení a značky umožňují funkce, jako jsou vyšetřování incidentů a proaktivní vyhledávání hrozeb, shromažďování vlastních dat, pravidla automatizace, řízení přístupu na základě rolí, pravidla omezení plochy útoku a zásady podmíněného přístupu.

Úplný seznam akcí zabezpečení, které můžete cílit na skupiny zařízení, včetně scénářů a odkazů, najdete v tématu Akce zabezpečení založené na cílení.