Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Végponthoz készült Microsoft Defender az intelligens védelem, észlelés, vizsgálat és reagálás biztonsági platformja. A Végponthoz készült Defender megvédi a végpontokat a kiberfenyegetésektől, észleli a speciális támadásokat és az adatsértéseket, automatizálja a biztonsági incidenseket, és javítja a biztonsági helyzetet.
A Microsoft Defender for Cloud Apps és Végponthoz készült Microsoft Defender közötti beépített integráció leegyszerűsíti a felhőfelderítést, és lehetővé teszi az eszközalapú vizsgálatot.
Fontos
Ez a cikk a Defender for Endpoint naplóiból származó shadow IT-felderítési képességekre összpontosít. A Végponthoz készült Microsoft Defenderban elérhető shadow IT-felügyeleti lehetőségekről további információt a Felderített alkalmazások kezelése a Végponthoz készült Microsoft Defender használatával című témakörben talál.
Előfeltételek
Microsoft Defender for Cloud Apps-licenc
Az eszközöket be kell vezetni a Végponthoz készült Microsoft Defender szolgáltatásba.
Az alábbiak egyike:
- Végponthoz készült Microsoft Defender a 2. csomaggal
- Microsoft Defender Vállalati verzió (önálló vagy Microsoft 365 Vállalati prémium verzió részeként)
További információ: Microsoft-végpontbiztonsági csomagok összehasonlítása.
Az alábbi operációs rendszerek egyikét használó alkalmazások:
- Windows 10, 1709-es verzió (OS-build: 16299.1085, KB4493441)
- Windows 10 1803-es verzió (operációs rendszer: 17134.704-es build KB4493464)
- Windows 10 1809-es verzió (operációs rendszer: 17763.379-es build KB4489899) vagy újabb Windows 10 és Windows 11 verzió
- macOS, a Végponthoz készült Defender 20.123072.25.0-s vagy újabb verziójával rendelkező eszközökön
A macOS-alkalmazások integrációinak támogatásához engedélyeznie kell a hálózatvédelmet a Végponthoz készült Microsoft Defenderban. Mivel a hálózatvédelem csak a TCP-kapcsolat záróeseményeit naplóz, a macOS-támogatás nem fedi le az UDP-protokollokat. További információ: A hálózatvédelem bekapcsolása
(Ajánlott) Microsoft Defender víruskereső engedélyezése:
Megjegyzés:
Bár a Microsoft Defender víruskereső erősen ajánlott felderítéshez, ez nem kötelező. Bizonyos felderítési adatok akkor is elérhetők, ha Defender víruskereső le van tiltva.
Működése
Önmagában Defender for Cloud Apps naplókat gyűjt a végpontokról a feltöltött naplók vagy az automatikus naplófeltöltés konfigurálásával. A beépített integráció lehetővé teszi, hogy felhasználja a Defender for Endpoint ügynöke által létrehozott naplókat, amikor az Windows rendszeren fut és figyeli a hálózati tranzakciókat. Használja ezeket a Defender for Endpoint hálózati tranzakciónaplóit árnyék IT felderítéséhez a hálózat Windows rendszerű eszközein.
Az integrációhoz nincs szükség további üzembehelyezési lépésekre, sem a végpontok forgalmának útválasztására vagy tükrözésére, és a következőképpen működik:
- A végpontok által a Defender for Cloud Apps küldött naplók felhasználói és eszközinformációkat biztosítanak a forgalmi tevékenységekhez. Az eszközkörnyezet és a felhasználónév párosítása teljes képet biztosít a hálózaton, így megállapíthatja, hogy melyik felhasználó melyik eszközről végezte el a tevékenységet.
- Ha kockázatos felhasználót azonosít, ellenőrizze azokat az eszközöket, amelyekhez a felhasználó hozzáfért, hogy észlelje a lehetséges kockázatokat. Ha kockázatos eszközt azonosít, ellenőrizze az összes felhasználót, aki használta a további lehetséges kockázatok észleléséhez.
- A forgalmi adatok gyűjtése után készen áll arra, hogy részletesen megismerje a felhőalkalmazások használatát a szervezetben. Defender for Cloud Apps kihasználja a Defender for Endpoint Network Protection képességeit a végponteszközök felhőalkalmazásokhoz való hozzáférésének letiltásához. A felderített alkalmazások szabályozásával kapcsolatos további információkért lásd: A felderített alkalmazások szabályozása a Végponthoz készült Microsoft Defender használatával.
A macOS-eszközökkel integrálható ügyfelek kiugróan magas processzorhasználatot tapasztalhatnak.
Tipp
Tekintse meg ezeket a videókat, amelyek bemutatják a Defender for Endpoint Defender for Cloud Apps szolgáltatással való használatának előnyeit: Shadow IT felderítése és blokkolása a Defender for Endpoint használatával és Shadow IT felderítése a vállalati hálózaton túl.
A Végponthoz készült Microsoft Defender integrálása a Defender for Cloud Apps szolgáltatással
Az integráció konfigurálásához használja a Microsoft Defender szolgáltatások központi felügyeleti portálját, a Microsoft Defender portált.
A Defender for Cloud Apps és a Végponthoz készült Defender integrációjának engedélyezéséhez:
- A Microsoft Defender portál navigációs paneljén válassza a Beállítások>végpontok>általános>speciális funkciói lehetőséget.
- Kapcsolja a Microsoft Defender for Cloud Apps szolgáltatást Be állásra.
- Válassza a Beállítások mentése lehetőséget.
Megjegyzés:
Az integráció engedélyezése után akár két óra is eltelhet, amíg az adatok megjelennek Defender for Cloud Apps.
A Végponthoz készült Microsoft Defender részére küldött riasztások súlyosságának konfigurálása:
A Microsoft Defender portálon válassza a Beállítások>Cloud Apps>Cloud Discovery>Végponthoz készült Microsoft Defender lehetőséget.
A Riasztások területen válassza ki a riasztások globális súlyossági szintjét.
Válassza a Mentés elemet.
Következő lépések
Az integráció engedélyezése után az alábbi cikkek segítségével vizsgálja meg és szabályozza a felderített alkalmazásokat:
Kapcsolódó videók
Az alábbi videók további háttér-információkat és példákat nyújtanak a Defender for Endpoint Defender for Cloud Apps-szel együtt történő használatához.
Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.