שתף באמצעות


Microsoft Defender עבור נקודת קצה לצד פתרונות אבטחה אחרים

שיקולים עם פתרונות אבטחה בו-זמנית

ארגונים גדולים משתמשים במגוון רחב של פתרונות אבטחה, והפעלת פתרונות אבטחה מרובים בו-זמנית יכולה להוביל לבעיות ביצועים ולהתנגשויות. כדי לסייע בהפחתת בעיות של יכולת פעולה הדדית, לעתים קרובות ניתן להגדיר פתרונות אבטחה מהימנים כדי לצמצם התנגשויות זה עם זה. ארגונים צריכים להבין את היתרונות הפוטנציאליים, הסיכונים וההמלצות להפחתת הסיכון כדי לקבל החלטות מושכלות.

  1. הימנע משכפול. הפעלת פתרונות אבטחה מרובים שמבצעים את אותה פונקציה יכולה להוביל לבעיות ביצועים ולהתנגשויות. בדרך כלל מומלץ להימנע מיכולות מיותרות, מכיוון שזה מגדיל את הסבירות לאינטראקציות של מוצרים בעייתיים.

    Microsoft Defender עבור נקודת קצה לקבוע את תצורתו כדי להפוך זיהוי ותגובה של נקודות קצה (EDR) ללא זמינים במצב חסימה, תיקון אוטומטי של & חקירה, הגנה מפני יישומים שעלולים להיות בלתי רצויים (הגנה על PUA), גילוי רשת & תגובה ויכולות אחרות. הדבר עשוי לצמצם את החפיפה באמצעות פונקציות זיהוי ותגובה המסופקות על-ידי פתרונות אבטחה של נקודות קצה שאינם של Microsoft. האחריות על פונקציות אלה נופלת בפתרון המספק פונקציות אלה באופן פעיל.

    באופן דומה, הגדרת Microsoft Defender אנטי-וירוס במצב פאסיבי מבטיחה כי כאשר קיים פתרון אחר למניעת תוכנות זדוניות, Microsoft Defender Antivirus אינו מבצע הגנה פעילה, תיקון או חסימת תוכנות זדוניות. אחריות על שינויי הגנה מפני תוכנות זדוניות לפתרון הפעיל למניעת תוכנות זדוניות.

  2. קבע תצורה של אי-הכללות הדדיות. אי-הכללות של אבטחה משמשות למניעת סריקה או חסימה של ישויות מסוימות על-ידי תוכנת אבטחה. יצירת אי-הכללות הדדיות בין פתרונות אבטחה יכולה לסייע במניעת בעיות ביצועים ובעיות תאימות. אי-הכללות עלולות להפחית את ההגנה, ולכן חשוב לא לכלול רק תהליכים נתיב שבנות בבטחה.

    בעת יצירת אי-הכללות הדדיות בין שני פתרונות אבטחה, ארגונים דוחה הגנה עבור פתרונות אלה לספקים המתאימים להם. אם פתרון EDR שאינו של Microsoft אינו יכול לנטר את Defender עבור קבצים בינאריים של נקודות קצה, לדוגמה, המערכת מהימנה ב- Microsoft כדי להגן על הפתרון שלה. בדומה לכך, אם ל- Defender for Endpoint אין אפשרות לנטר פתרון שאינו של Microsoft, ניתן אמון בספק זה כדי להגן על הפתרון שלו. יש לנהל פערים אלה בהגנה באופן פעיל כאשר הפתרונות משתנים, כדי לצמצם את הסיכון.

  3. שקול את תצורת המערכת. בתרחישים זה לצד זה, כלי אבטחה שתצורתם נקבעה היטב עשויים להיות מושפעים ממגבלות מערכת בסיסיות. ודא שנקודות קצה עומדות בדרישות החומרה ובפעילויות כבדות יותר במשאבים. מדידת שימוש מוכללת יכולה לנטר את הביצועים כדי לסייע בבידוד בעיות של יכולת פעולה הדדית מאילוצי מערכת. פתרונות ומדריכי תרחישים זמינים כדי לעזור בפתרון בעיות הקשורות לביצועים ובפתרון עצמי, או שארגונים יכולים למנף משאבי תמיכה זמינים.

הקצאת פונקציונליות אבטחה, יצירת פריטים שאינם נכללים והגדרה של הגדרות יכולות לסייע בהפחתת הסבירות לבעיות של יכולת פעולה הדדית, אך ייתכן שהן לא יושמדו לחלוטין. הסיכון המקובל שונה עבור כל ארגון; מיטוב לשימושיות עשוי להגביר את הסיכון, וייתכן שמיטוב האבטחה ישפיע על השימושיות. ארגונים צריכים לשקול את היתרונות של יכולת פעולה הדדית על פני סיכונים פוטנציאליים.

תמיכת לקוחות

תמיכה סבירה מבחינה מסחרית מסופקת באמצעות שירות הלקוחות של Microsoft & תמיכה והצעות תמיכה מנוהלות על-ידי Microsoft. בפתרון בעיות ביצועים, מהימנות ובעיות אחרות, ייתכן שלקוחות יתבקשו להסיר באופן זמני פתרונות שעלולים להיות מתנגשים כדי לזהות את מקור הבעיה. בהתאם לבעיה, ייתכן שלקוחות יתבקשו ליצור קשר עם הספק של הפתרון שאינו של Microsoft.