Určení úrovně cloudové ochrany

Platí pro:

Platformy

  • Windows

Cloudová ochrana spolupracuje s Microsoft Defender Antivirovou ochranou a zajišťuje ochranu vašich zařízení rychleji než tradiční aktualizace bezpečnostních informací. Úroveň cloudové ochrany můžete nakonfigurovat pomocí Microsoft Intune (doporučeno) nebo Zásady skupiny.

Určení úrovně cloudové ochrany pomocí Microsoft Intune

  1. Přejděte do Centra pro správu Microsoft Intune (https://endpoint.microsoft.com) a přihlaste se.

  2. ZvolteAntivirová ochrana zabezpečení >koncového bodu.

  3. Vyberte antivirový profil. Pokud ho ještě nemáte nebo pokud chcete vytvořit nový profil, přečtěte si téma Konfigurace nastavení omezení zařízení v Microsoft Intune.

  4. Vyberte Vlastnosti. Pak vedle nastavení konfigurace zvolte Upravit.

  5. Rozbalte Cloudová ochrana a pak v seznamu Úroveň ochrany do cloudu vyberte jednu z následujících možností:

    • Nenakonfigurováno: Výchozí stav.
    • Vysoká: Použije silnou úroveň detekce.
    • Vysoké plus: Používá vysokou úroveň a používá dodatečná ochranná opatření (můžou mít vliv na výkon klienta).
    • Nulová tolerance: Blokuje všechny neznámé spustitelné soubory.
  6. Zvolte Zkontrolovat a uložit a pak zvolte Uložit.

Tip

Potřebujete pomoct? Projděte si následující zdroje informací:

Určení úrovně cloudové ochrany pomocí Zásady skupiny

  1. Na počítači pro správu Zásady skupiny otevřete konzolu pro správu Zásady skupiny.

  2. Klikněte pravým tlačítkem na Zásady skupiny objekt, který chcete nakonfigurovat, a pak vyberte Upravit.

  3. V Editor správa Zásady skupiny přejděte na Konfigurace> počítačeŠablony pro správu.

  4. Rozbalte strom na Součásti systému> Windows Microsoft Defender Antivirus>MpEngine.

  5. Poklikejte na nastavení Vybrat úroveň cloudové ochrany a nastavte ho na Povoleno.

  6. V části Vybrat úroveň blokování cloudu nastavte úroveň ochrany:

    • Výchozí úroveň blokování poskytuje silnou detekci, aniž by se zvýšilo riziko detekce legitimních souborů.
    • Střední úroveň blokování poskytuje střední pouze pro detekce vysoké spolehlivosti.
    • Vysoká úroveň blokování používá silnou úroveň detekce při optimalizaci výkonu klienta (ale může vám také poskytnout větší šanci na falešně pozitivní výsledky).
    • Vysoká + blokující úroveň platí dodatečná ochranná opatření (můžou mít vliv na výkon klienta a zvýšit vaši šanci na falešně pozitivní výsledky).
    • Úroveň blokování nulové tolerance blokuje všechny neznámé spustitelné soubory.

    Upozornění

    Pokud používáte výslednou sadu zásad s Zásady skupiny (RSOP) a je vybraná výchozí úroveň blokování, může to vést k zavádějícím výsledkům, protože nastavení s 0 hodnotou se čte jako zakázané funkcí RSOP. Místo toho můžete ověřit, že se klíč registru nachází v Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\MpEngineGPresult, nebo použít.

  7. Vyberte OK.

  8. Nasaďte aktualizovaný objekt Zásady skupiny. Viz konzola pro správu Zásady skupiny.

Tip

Používáte Zásady skupiny Objects místně? Podívejte se, jak se překládají v cloudu. Analýza místních objektů zásad skupiny pomocí Zásady skupiny analýz v Microsoft Intune

Viz také

Tip

Chcete se dozvědět více? Engage s komunitou Microsoft Security v naší technické komunitě: Microsoft Defender for Endpoint Tech Community.