Příprava k nasazení Microsoft Defender for Endpoint

Prvním krokem při nasazování Microsoft Defender for Endpoint je nastavení prostředí Defenderu for Endpoint.

V tomto průvodci nasazením Microsoft Defender for Endpoint vás provedeme jednotlivými kroky:

  • Ověření licencování
  • Konfigurace tenanta
  • Konfigurace sítě

Důležité

Pokud chcete souběžně spouštět několik řešení zabezpečení, přečtěte si téma Důležité informace o výkonu, konfiguraci a podpoře.

Možná jste už nakonfigurovali vzájemné vyloučení zabezpečení pro zařízení nasazená k Microsoft Defender for Endpoint. Pokud stále potřebujete nastavit vzájemná vyloučení, abyste se vyhnuli konfliktům, přečtěte si téma Přidání Microsoft Defender for Endpoint do seznamu vyloučení pro vaše stávající řešení.

Tato Defender průvodce nasazením koncového bodu pokrývá pouze nasazení, která používají Microsoft Configuration Manager. Defender pro koncový bod podporuje použití jiných nástrojů pro onboarding, ale tento průvodce nasazením nepokrývá tyto scénáře onboarding-tool. Další informace najdete v tématu Identifikace architektury a metody nasazení Defenderu for Endpoint.

Tip

Jako doplněk k tomuto článku si projděte našeho průvodce nastavením Microsoft Defender for Endpoint, kde najdete osvědčené postupy a seznámíte se se základními nástroji, jako je omezení potenciálních útoků a ochrana nové generace. Pro přizpůsobené prostředí na základě vašeho prostředí můžete získat přístup k průvodci automatizovaným nastavením Defenderu for Endpoint v Centrum pro správu Microsoftu 365.

Kontrola stavu licence

Kontrola stavu licence a toho, jestli byla licence správně zřízená, je možné provést prostřednictvím Centrum pro správu Microsoftu 365 nebo prostřednictvím portál Microsoft Azure.

Ověření nastavení Cloud Solution Provider

Pokud jste partner CSP (Cloud Service Provider), který spravuje tenanta zákazníka, můžete zkontrolovat, které licence se zřídí, a ověřit jejich stav prostřednictvím Centrum pro správu Microsoftu 365.

  1. Na portálu pro partnery vyberte Spravovat služby>Office 365.

  2. Když vyberete odkaz Portál pro partnery, otevře se možnost Správa jménem a získáte přístup k centru pro správu zákazníků.

    Portál pro správu Office 365

Konfigurace nastavení tenanta

Pokud chcete ve svém tenantovi zřídit Defender for Endpoint, postupujte takto:

  1. Přejděte na portál Microsoft Defender a přihlaste se.

  2. V navigačním podokně vyberte některou z následujících položek:

    • V části Prostředky vyberte Zařízení.
    • V části Koncové body vyberte položku, například Řídicí panel nebo Zásady zabezpečení koncového bodu.

Kontrola požadavků na umístění datacentra

Microsoft Defender for Endpoint ukládá a zpracovává data ve stejném umístění, které používá Microsoft Defender XDR. Pokud Microsoft Defender XDR ještě není zapnuté, onboarding do Defenderu for Endpoint se také zapne Defender XDR a na základě umístění aktivních služeb zabezpečení Microsoftu 365 se automaticky vybere nové umístění datového centra. Vybrané umístění datového centra se zobrazí na portálu Microsoft Defender.

Konfigurace síťového přístupu pro nasazení

Ujistěte se, že se zařízení můžou připojit ke cloudovým službám Defenderu for Endpoint. Doporučuje se použít proxy server. Informace o konfiguraci sítě najdete v následujících článcích:

  1. Nakonfigurujte síťové prostředí, abyste zajistili připojení ke službě Defender for Endpoint.

  2. Nakonfigurujte zařízení tak, aby se připojila ke službě Defender for Endpoint pomocí proxy serveru.

  3. Ověřte připojení klienta k adresám URL služby Microsoft Defender for Endpoint.

Vprostředích Ne všechny služby jsou přístupné prostřednictvím konkrétních IP adres a musíte vyhodnotit, jak tento potenciální problém vyřešit ve vašem prostředí. Můžete například potřebovat stáhnout aktualizace do centrálního umístění a pak je distribuovat. Další informace najdete v tématu Konfigurace připojení pomocí statických rozsahů IP adres.

Další kroky

Po dokončení nastavení prostředí popsaného v této příručce pokračujte přiřazením požadovaných rolí a oprávnění: