Compartir por


Analizar las recomendaciones sobre configuración errónea de Defender para Endpoint (sin agente)

Microsoft Defender for Cloud se integra con Microsoft Defender for Endpoint para identificar problemas de configuración de detección y respuesta en endpoints para las máquinas.

Como parte de estas funcionalidades integradas, Defender for Cloud usa el examen sin agente para evaluar si Defender para punto de conexión está configurado correctamente en máquinas protegidas. Entre los ejemplos de estas comprobaciones se incluyen:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Cuando se encuentran configuraciones incorrectas, Defender for Cloud genera recomendaciones. Las acciones de corrección se completan en Microsoft Defender para punto de conexión o en el equipo afectado.

En este artículo se explica cómo investigar estas recomendaciones y ver la guía de remediación proporcionada para cada hallazgo.

Nota

  • Defender for Cloud usa el análisis sin agente para evaluar la configuración de EDR.
  • El análisis sin agente reemplaza al agente de Log Analytics (también conocido como Microsoft Monitoring Agent (MMA), que se usó anteriormente para recopilar datos de la máquina.
  • El uso de MMA se retira. El examen con MMA ha quedado en desuso en noviembre de 2024.

Requisitos previos

Antes de empezar, asegúrese de que:

Investigación de recomendaciones de configuración incorrecta

  1. Inicie sesión en Azure Portal.

  2. Busque y seleccione Defender for Cloud.

  3. En el menú Defender for Cloud, seleccione Recomendaciones.

  4. Busque y seleccione una de las siguientes recomendaciones:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Captura de pantalla que muestra las recomendaciones que configuran la solución y la detección de puntos de conexión y corrigen errores de configuración.

  5. Seleccione una comprobación de seguridad para revisar los recursos afectados.

    Captura de pantalla que muestra una comprobación de seguridad seleccionada y los recursos afectados.

  6. Expanda Recursos afectados.

    Captura de pantalla que muestra dónde debe seleccionar en pantalla para expandir la sección de recursos afectados.

  7. Revise los resultados de los recursos. Captura de pantalla que muestra los resultados de un recurso incorrecto afectado.

  8. Explore en profundidad la comprobación de seguridad para ver los pasos de corrección proporcionados con la recomendación y complete la corrección en Defender para punto de conexión o en la máquina afectada.

    Captura de pantalla que muestra la sección de detalles adicionales.

Una vez completada la corrección, puede tardar hasta 24 horas para que la máquina aparezca en la pestaña Recursos saludables.