Migrace na Microsoft Defender for Endpoint ze služby Endpoint Protection jiné společnosti než Microsoft

Pokud jste připraveni přejít z řešení koncové ochrany jiného než Microsoftu na Microsoft Defender for Endpoint nebo vás zajímá, co všechno je součástí tohoto procesu, použijte tento článek jako vodítko. Tento článek popisuje celkový proces přechodu na Plán 1 nebo Plán 2 služby Defender for Endpoint. Následující obrázek znázorňuje proces migrace na vysoké úrovni:

Diagram znázorňující proces migrace na Defender for Endpoint

Když migrujete na Defender for Endpoint, začnete s antivirovou ochranou nebo antimalwarovou ochranou jiné společnosti než Microsoft v aktivním režimu. Potom nakonfigurujete Microsoft Defender Antivirovou ochranu v pasivním režimu a nakonfigurujete funkce Defenderu pro koncový bod. Pak zařízení organizace nasadíte a ověříte, že všechno funguje správně. Nakonec ze svých zařízení odeberete řešení od jiných společností než Microsoft.

Důležité

Pokud chcete souběžně spouštět několik řešení zabezpečení, přečtěte si téma Důležité informace o výkonu, konfiguraci a podpoře.

Možná jste už nakonfigurovali vzájemné vyloučení zabezpečení pro zařízení nasazená k Microsoft Defender for Endpoint. Pokud stále potřebujete nastavit vzájemná vyloučení, abyste se vyhnuli konfliktům, přečtěte si téma Přidání Microsoft Defender for Endpoint do seznamu vyloučení pro vaše stávající řešení.

Proces migrace

Proces migrace MDE

Proces migrace na Defender for Endpoint je možné rozdělit do tří fází, jak je popsáno v následující tabulce:

Fáze Popis
Příprava na migraci Během fáze přípravy:
1. Aktualizujte zařízení vaší organizace.
2. Získejte Defender for Endpoint Plan 1 nebo Plan 2.
3. Naplánujte role a oprávnění pro bezpečnostní tým a udělte mu přístup k portálu Microsoft Defender.
4. Nakonfigurujte proxy server zařízení a nastavení internetu tak, aby umožňovaly komunikaci mezi zařízeními vaší organizace a defenderem for Endpoint.
5. Získejte základní údaje o výkonu pro zařízení, která jsou onboardovaná do Defenderu for Endpoint.
Nastavení Defenderu for Endpoint Během fáze instalace:
1. Povolte/přeinstalujte Microsoft Defender Antivirus a ujistěte se, že je v pasivním režimu na zařízeních.
2. Nakonfigurujte možnosti defenderu for Endpoint Plan 1 nebo Plan 2.
3. Přidejte Defender for Endpoint do seznamu vyloučení pro vaše stávající řešení.
4. Přidejte stávající řešení do seznamu vyloučení pro Microsoft Defender Antivirus.
5. Nastavte skupiny zařízení, kolekce a organizační jednotky.
Onboarding do Defenderu for Endpoint Během fáze onboardingu:
1. Připojte zařízení do Defenderu for Endpoint.
2. Spusťte test detekce a ověřte, že onboarding proběhl úspěšně.
3. Ověřte, že Microsoft Defender Antivirus běží v pasivním režimu.
4. Získejte aktualizace pro Microsoft Defender Antivirus.
5. Odinstalujte stávající řešení ochrany koncových bodů.
6. Ujistěte se, že Defender for Endpoint funguje správně.

Další krok

Důležité

Pokud chcete souběžně spouštět několik řešení zabezpečení, přečtěte si téma Důležité informace o výkonu, konfiguraci a podpoře.

Možná jste už nakonfigurovali vzájemné vyloučení zabezpečení pro zařízení nasazená k Microsoft Defender for Endpoint. Pokud stále potřebujete nastavit vzájemná vyloučení, abyste se vyhnuli konfliktům, přečtěte si téma Přidání Microsoft Defender for Endpoint do seznamu vyloučení pro vaše stávající řešení.