A Microsoft Defender for Végpont integrálása a Microsoft Defender for Cloud Apps szolgáltatással

Végponthoz készült Microsoft Defender az intelligens védelem, észlelés, vizsgálat és reagálás biztonsági platformja. A Végponthoz készült Defender megvédi a végpontokat a kiberfenyegetésektől, észleli a speciális támadásokat és az adatsértéseket, automatizálja a biztonsági incidenseket, és javítja a biztonsági helyzetet.

A Microsoft Defender for Cloud Apps és Végponthoz készült Microsoft Defender közötti beépített integráció leegyszerűsíti a felhőfelderítést, és lehetővé teszi az eszközalapú vizsgálatot.

Fontos

Ez a cikk a Defender for Endpoint naplóiból származó shadow IT-felderítési képességekre összpontosít. A Végponthoz készült Microsoft Defenderban elérhető shadow IT-felügyeleti lehetőségekről további információt a Felderített alkalmazások kezelése a Végponthoz készült Microsoft Defender használatával című témakörben talál.

Előfeltételek

Megjegyzés:

Bár a Microsoft Defender víruskereső erősen ajánlott felderítéshez, ez nem kötelező. Bizonyos felderítési adatok akkor is elérhetők, ha Defender víruskereső le van tiltva.

Működése

Önmagában Defender for Cloud Apps naplókat gyűjt a végpontokról a feltöltött naplók vagy az automatikus naplófeltöltés konfigurálásával. A beépített integráció lehetővé teszi, hogy felhasználja a Defender for Endpoint ügynöke által létrehozott naplókat, amikor az Windows rendszeren fut és figyeli a hálózati tranzakciókat. Használja ezeket a Defender for Endpoint hálózati tranzakciónaplóit árnyék IT felderítéséhez a hálózat Windows rendszerű eszközein.

Az integrációhoz nincs szükség további üzembehelyezési lépésekre, sem a végpontok forgalmának útválasztására vagy tükrözésére, és a következőképpen működik:

  • A végpontok által a Defender for Cloud Apps küldött naplók felhasználói és eszközinformációkat biztosítanak a forgalmi tevékenységekhez. Az eszközkörnyezet és a felhasználónév párosítása teljes képet biztosít a hálózaton, így megállapíthatja, hogy melyik felhasználó melyik eszközről végezte el a tevékenységet.
  • Ha kockázatos felhasználót azonosít, ellenőrizze azokat az eszközöket, amelyekhez a felhasználó hozzáfért, hogy észlelje a lehetséges kockázatokat. Ha kockázatos eszközt azonosít, ellenőrizze az összes felhasználót, aki használta a további lehetséges kockázatok észleléséhez.
  • A forgalmi adatok gyűjtése után készen áll arra, hogy részletesen megismerje a felhőalkalmazások használatát a szervezetben. Defender for Cloud Apps kihasználja a Defender for Endpoint Network Protection képességeit a végponteszközök felhőalkalmazásokhoz való hozzáférésének letiltásához. A felderített alkalmazások szabályozásával kapcsolatos további információkért lásd: A felderített alkalmazások szabályozása a Végponthoz készült Microsoft Defender használatával.

A macOS-eszközökkel integrálható ügyfelek kiugróan magas processzorhasználatot tapasztalhatnak.

Tipp

Tekintse meg ezeket a videókat, amelyek bemutatják a Defender for Endpoint Defender for Cloud Apps szolgáltatással való használatának előnyeit: Shadow IT felderítése és blokkolása a Defender for Endpoint használatával és Shadow IT felderítése a vállalati hálózaton túl.

A Végponthoz készült Microsoft Defender integrálása a Defender for Cloud Apps szolgáltatással

Az integráció konfigurálásához használja a Microsoft Defender szolgáltatások központi felügyeleti portálját, a Microsoft Defender portált.

A Defender for Cloud Apps és a Végponthoz készült Defender integrációjának engedélyezéséhez:

  1. A Microsoft Defender portál navigációs paneljén válassza a Beállítások>végpontok>általános>speciális funkciói lehetőséget.
  2. Kapcsolja a Microsoft Defender for Cloud Apps szolgáltatást Be állásra.
  3. Válassza a Beállítások mentése lehetőséget.

Megjegyzés:

Az integráció engedélyezése után akár két óra is eltelhet, amíg az adatok megjelennek Defender for Cloud Apps.

Képernyőkép az Endpoint Advanced szolgáltatások beállításainak Defender oldaláról, amelyen engedélyezve van a Microsoft Defender for Cloud Apps kapcsoló.

A Végponthoz készült Microsoft Defender részére küldött riasztások súlyosságának konfigurálása:

  1. A Microsoft Defender portálon válassza a Beállítások>Cloud Apps>Cloud Discovery>Végponthoz készült Microsoft Defender lehetőséget.

  2. A Riasztások területen válassza ki a riasztások globális súlyossági szintjét.

  3. Válassza a Mentés elemet.

    A Defender for Endpoint riasztási beállításait bemutató képernyőkép.

Következő lépések

Az integráció engedélyezése után az alábbi cikkek segítségével vizsgálja meg és szabályozza a felderített alkalmazásokat:

Az alábbi videók további háttér-információkat és példákat nyújtanak a Defender for Endpoint Defender for Cloud Apps-szel együtt történő használatához.

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.