Share via


Végponti észlelés és reagálás javaslatok áttekintése és javítása (ügynök nélküli)

Felhőhöz készült Microsoft Defender javaslatokat nyújt a végponti észlelés és reagálás-megoldások védelmére és konfigurálására. A javaslatok javításával gondoskodhat arról, hogy a végponti észlelés és reagálás megoldás minden környezetben megfelelő és biztonságos legyen.

A végponti észlelés és reagálás javaslatok lehetővé teszik a következőt:

  • Annak azonosítása, hogy egy végponti észlelés és reagálás megoldás van-e telepítve a többfelhős gépeken

  • A felderített végponti észlelés és reagálás megoldások biztonsági konfigurációinak hiányosságainak azonosítása

  • A biztonsági konfigurációkban észlelt hiányosságok elhárítása

Előfeltételek

A cikkben említett javaslatok csak akkor érhetők el, ha a következő előfeltételek teljesülnek:

Feljegyzés

Az ezen az oldalon ismertetett funkció az MMA-alapú funkció helyettesítő funkciója, amely az MMA 2024 augusztusában történő kivonásával együtt megszűnik.

További információ a végpontvédelemmel kapcsolatos javaslatok migrálásáról és elavulásáról.

Végponti észlelés és reagálás felderítési javaslatok áttekintése és szervizelése

Amikor Felhőhöz készült Defender felderít egy támogatott végponti észlelés és reagálás megoldást a virtuális gépen, az ügynök nélküli gépolvasó a következő ellenőrzéseket hajtja végre a következők megtekintéséhez:

  • Ha egy támogatott végponti észlelés és reagálás megoldás engedélyezve van
  • Ha a Defender for Servers 2. csomagja engedélyezve van az előfizetésben és a kapcsolódó virtuális gépeken
  • Ha a támogatott megoldás telepítése sikeresen megtörtént

Ha ezek az ellenőrzések problémákat tapasztalnak, a javaslat különböző szervizelési lépéseket kínál annak biztosítására, hogy a virtuális gépek védettek legyenek egy támogatott végponti észlelés és reagálás megoldással, és elhárítsa a biztonsági réseket.

Támogatott megoldások és platformok

A Felhőhöz készült Defender az alábbi végponti észlelés és reagálás megoldásokat támogatja:

Végpontészlelés és válaszmegoldás Támogatott platformok
Windows Végponthoz készült Microsoft Defender Windows
Végponthoz készült Microsoft Defender Linuxhoz Linux
Végponthoz készült Microsoft Defender egyesített megoldás Windows Server 2012 R2 és Windows 2016
CrowdStrike (Sólyom) Windows és Linux
Trellix Windows és Linux
Symantec Windows és Linux
Sophos Windows és Linux

Annak azonosítása, hogy melyik végponti észlelés és reagálás megoldás engedélyezve van egy virtuális gépen

Felhőhöz készült Defender meg tudja állapítani, hogy rendelkezik-e támogatott végponti észlelés és reagálás megoldással a virtuális gépeken (virtuális gépen), és hogy melyik az.

Annak azonosítása, hogy melyik megoldás engedélyezve van egy virtuális gépen:

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen Felhőhöz készült Microsoft Defender >Javaslatok.

  3. Keresse meg és válassza ki az alábbi javaslatok egyikét:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  4. Válassza az Kifogástalan erőforrások lapot.

  5. A felderített végponti észlelés és reagálás oszlop megjeleníti az észlelt megoldást.

    Képernyőkép az Egészséges erőforrások lapról, amely azt mutatja, hogy hol láthatja, hogy melyik végponti észlelés és reagálás megoldás engedélyezve van a gépen.

A felderítési javaslatok áttekintése és szervizelése

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen Felhőhöz készült Microsoft Defender >Javaslatok.

  3. Keresse meg és válassza ki az alábbi javaslatok egyikét:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)

    Képernyőkép a javaslatok oldaláról, amelyen az azonosított végpontmegoldás-javaslatok láthatók.

  4. Válassza ki a megfelelő javaslatot.

  5. A javaslat több javasolt műveletet is kínál az egyes csatlakoztatott gépek megoldásához, válassza ki a megfelelő műveletet a szervizelési lépések megtekintéséhez:

Az Végponthoz készült Microsoft Defender integrációjának engedélyezése

Ez az ajánlott művelet akkor érhető el, ha:

A Defender for Endpoint integrációjának engedélyezése az érintett virtuális gépen:

  1. Válassza ki az érintett gépet.

  2. (Nem kötelező) Jelöljön ki több olyan érintett gépet, amely rendelkezik az Enable Microsoft Defender for Endpoint integration ajánlott műveletekkel.

  3. Válassza a Javítás lehetőséget.

    Képernyőkép arról, hogy hol található a javítás gomb.

  4. Válassza ki az Engedélyezés lehetőséget.

    Képernyőkép arról az előugró ablakról, amelyen engedélyezni szeretné a Defender for Endpoint integrációját.

A végponthoz készült Defender az előfizetésen belüli összes Windows- és Linux-kiszolgálóra érvényes. A folyamat befejezése után akár 24 órát is igénybe vehet, amíg a gép megjelenik az Kifogástalan erőforrások lapon.

Defender-csomag frissítése

Ez az ajánlott művelet akkor érhető el, ha:

Ha engedélyezni szeretné a Defender for Endpoint integrációját a Defender for Serversen, tervezze meg az érintett virtuális gépen:

  1. Válassza ki az érintett gépet.

  2. (Nem kötelező) Jelöljön ki több olyan érintett gépet, amely rendelkezik az Upgrade Defender plan ajánlott műveletekkel.

  3. Válassza a Javítás lehetőséget.

    Képernyőkép arról, hogy hol található a javítás gomb a képernyőn.

  4. Válasszon ki egy csomagot a legördülő menüben. Minden csomaghoz tartozik költség, a költségekről további információt a Felhőhöz készült Defender díjszabási oldalán talál.

  5. Válassza ki az Engedélyezés lehetőséget.

    Képernyőkép az előugró ablakról, amelyen kiválaszthatja, hogy melyik Defender for Servers-csomagot szeretné engedélyezni az előfizetésében.

A folyamat befejezése után akár 24 órát is igénybe vehet, amíg a gép megjelenik az Kifogástalan erőforrások lapon.

Sikertelen telepítés hibaelhárítása

Ez az ajánlott művelet akkor érhető el, ha:

  • A rendszer észleli a Defender for Endpointt a számítógépen, de a telepítés sikertelen volt.

A virtuális gép hibáinak elhárítása:

  1. Válassza ki az érintett erőforrást.

  2. Válassza a Szervizelési lépések lehetőséget.

    Képernyőkép arról, hogy hol találhatók a szervizelési lépések a javaslatban.

  3. Kövesse az utasításokat a Windows vagy Linux Végponthoz készült Microsoft Defender előkészítési problémáinak elhárításához.

A folyamat befejezése után akár 24 órát is igénybe vehet, amíg a gép megjelenik az Kifogástalan erőforrások lapon.

Végponti észlelés és reagálás helytelen konfigurációs javaslatok áttekintése és szervizelése

Amikor Felhőhöz készült Defender helytelen konfigurációkat talál a végponti észlelés és reagálás megoldásban, a javaslatok megjelennek a javaslatok oldalán. Ez a javaslat csak azokra a virtuális gépekre vonatkozik, amelyeken engedélyezve van a Defender for Endpoint. Ezek a javaslatok a következő biztonsági ellenőrzéseket ellenőrzik:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Helytelen konfigurációk észlelése végponti észlelés és reagálás megoldásban:

  1. Jelentkezzen be az Azure Portalra.

  2. Lépjen Felhőhöz készült Microsoft Defender >Javaslatok.

  3. Keresse meg és válassza ki az alábbi javaslatok egyikét:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Képernyőkép a végpontészlelés és a megoldás konfigurálására és a helytelen konfigurációk szervizelésére vonatkozó javaslatokról.

  4. Válassza ki a megfelelő javaslatot.

  5. Válasszon ki egy biztonsági ellenőrzést az érintett erőforrások áttekintéséhez.

    Képernyőkép a kijelölt biztonsági ellenőrzésről és az érintett erőforrásokról.

  6. Jelölje ki az egyes biztonsági ellenőrzéseket az összes érintett erőforrás áttekintéséhez.

  7. Bontsa ki az érintett erőforrások szakaszt.

    Képernyőkép arról, hogy hol kell kiválasztania a képernyőn az érintett erőforrások szakasz kibontásához.

  8. Válasszon ki egy nem megfelelő erőforrást az eredmények áttekintéséhez.

    Képernyőkép az érintett nem kifogástalan erőforrás eredményeiről.

  9. Válassza ki a biztonsági ellenőrzést a további információk és a szervizelési lépések megtekintéséhez.

    Képernyőkép a további részletek szakaszról.

  10. Kövesse a szervizelési lépéseket.

A folyamat befejezése után akár 24 órát is igénybe vehet, amíg a gép megjelenik az Kifogástalan erőforrások lapon.

Következő lépés