Bereiten Sie die Bereitstellung von Microsoft Defender for Endpoint vor

Der erste Schritt bei der Bereitstellung von Microsoft Defender for Endpoint besteht darin, Ihre Defender for Endpoint-Umgebung einzurichten.

In diesem Microsoft Defender for Endpoint Bereitstellungshandbuch werden Sie durch die folgenden Schritte geführt:

  • Lizenzierungsüberprüfung
  • Mandantenkonfiguration
  • Netzwerkkonfiguration

Wichtig

Wenn Sie mehrere Sicherheitslösungen parallel ausführen möchten, lesen Sie Überlegungen zu Leistung, Konfiguration und Support.

Möglicherweise haben Sie bereits gegenseitige Sicherheitsausschlüsse für Geräte konfiguriert, die in Microsoft Defender for Endpoint integriert wurden. Wenn Sie weiterhin gegenseitige Ausschlüsse definieren müssen, um Konflikte zu vermeiden, lesen Sie Microsoft Defender for Endpoint zur Ausschlussliste Ihrer vorhandenen Lösung hinzufügen.

Dieses Bereitstellungshandbuch für Defender für Endpunkt behandelt nur Bereitstellungen, die Microsoft Configuration Manager verwenden. Defender für Endpunkt unterstützt die Verwendung anderer Onboarding-Tools, aber in diesem Bereitstellungshandbuch werden diese Onboarding-Toolszenarien nicht behandelt. Weitere Informationen finden Sie unter Ermitteln der Architektur und der Bereitstellungsmethode von Defender for Endpoint.

Tipp

Als Ergänzung zu diesem Artikel lesen Sie unseren Microsoft Defender for Endpoint Einrichtungsleitfaden, um sich mit bewährten Methoden vertraut zu machen und wichtige Tools wie die Verringerung der Angriffsfläche und den Schutz der nächsten Generation zu erfahren. Für eine auf Ihre Umgebung abgestimmte Erfahrung können Sie im Microsoft 365 Admin Center den automatisierten Einrichtungsleitfaden für Defender for Endpoint aufrufen.

Überprüfen Des Lizenzstatus

Überprüfung des Lizenzstatus und ob die Lizenz ordnungsgemäß bereitgestellt wurde, kann über die Microsoft 365 Admin Center oder über die Microsoft Azure-Portal erfolgen.

  • Erweitern Sie im Microsoft 365 Admin Center im Navigationsbereich Abrechnung, und wählen Sie dann Ihre Produkte aus.

  • Wählen Sie im Microsoft-Azure-Portal unter Microsoft Entra ID verwalten die Option Anzeigen aus. Wählen Sie dann unter Verwalten die Option Lizenzen aus.

Überprüfen Sie Ihre Cloud Solution Provider-Einrichtung

Wenn Sie ein CloudDienstanbieter (CSP)-Partner sind, der einen Kundenmandanten verwaltet, können Sie überprüfen, welche Lizenzen bereitgestellt werden, und den Status über die Microsoft 365 Admin Center überprüfen.

  1. Wählen Sie im PartnerportalDienste verwalten>Office 365 aus.

  2. Wenn Sie den Link Partnerportal auswählen, wird die Option Admin im Auftrag geöffnet, und Sie erhalten Zugriff auf das Kunden-Admin Center.

    Das Office 365-Verwaltungsportal

Konfigurieren Sie Ihre Mandanteneinstellungen.

Führen Sie die folgenden Schritte aus, um Defender for Endpoint in Ihrem Tenant bereitzustellen:

  1. Wechseln Sie zum Microsoft Defender-Portal, und melden Sie sich an.

  2. Wählen Sie im Navigationsbereich eines der folgenden Elemente aus:

    • Wählen Sie unter Assets die Option Geräte aus.
    • Wählen Sie unter Endpunkte ein Element aus, z. B. Dashboard- oder Endpunktsicherheitsrichtlinien.

Überprüfen der Standortanforderungen des Rechenzentrums

Microsoft Defender for Endpoint speichert und verarbeitet Daten am gleichen Speicherort wie von Microsoft Defender XDR. Wenn Microsoft Defender XDR noch nicht aktiviert wurde, wird beim Onboarding in Defender für Endpunkt auch Defender XDR aktiviert, und ein neuer Rechenzentrumsstandort wird automatisch basierend auf dem Standort der aktiven Microsoft 365-Sicherheitsdienste ausgewählt. Der ausgewählte Rechenzentrumsstandort wird im Microsoft Defender Portal angezeigt.

Konfigurieren des Netzwerkzugriffs für die Bereitstellung

Stellen Sie sicher, dass Geräte eine Verbindung mit den Clouddiensten von Defender für Endpunkt herstellen können. Die Verwendung eines Proxys wird empfohlen. Informationen zum Konfigurieren Ihres Netzwerks finden Sie in den folgenden Artikeln:

  1. Konfigurieren Sie Ihre Netzwerkumgebung, um die Konnektivität mit dem Defender für Endpunkt-Dienst sicherzustellen.

  2. Konfigurieren Sie Ihre Geräte so, dass sie mithilfe eines Proxys eine Verbindung mit dem Defender für Endpunkt-Dienst herstellen.

  3. Überprüfen Sie die Clientverbindung zu den Dienst-URLs von Microsoft Defender for Endpoint.

In Umgebungen, in denen die ausgehende URL-basierte Filterung eingeschränkt ist, könnten Sie den Datenverkehr zu bestimmten IP-Adressen zulassen. Nicht alle Dienste sind über bestimmte IP-Adressen zugänglich, und Sie müssen auswerten, wie dieses potenzielle Problem in Ihrer Umgebung behoben werden kann. Beispielsweise müssen Sie Updates möglicherweise an einen zentralen Speicherort herunterladen und dann verteilen. Weitere Informationen finden Sie unter Konfigurieren der Konnektivität mit statischen IP-Adressbereichen.

Nächste Schritte

Nachdem Sie das in diesem Handbuch beschriebene Umgebungssetup abgeschlossen haben, weisen Sie die erforderlichen Rollen und Berechtigungen zu: