Megosztás a következőn keresztül:


Előkészítés a Microsoft Configuration Manager használatával

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Ez a cikk példaként szolgál az előkészítési módszerre.

A Tervezés cikkben számos módszert biztosítottunk az eszközök szolgáltatásba való előkészítéséhez. Ez a cikk a közös felügyeleti architektúrát ismerteti.

A natív felhőbeli architektúrakörnyezeti architektúrák ábrája

Bár a Végponthoz készült Defender támogatja a különböző végpontok és eszközök előkészítését, ez a cikk nem foglalkozik velük. Az egyéb támogatott üzembehelyezési eszközökkel és módszerekkel történő általános előkészítéssel kapcsolatos információkért lásd az előkészítés áttekintését.

Ez a cikk a következőkkel ismerteti a felhasználókat:

  • 1. lépés: Windows-eszközök előkészítése a szolgáltatásba
  • 2. lépés: A Végponthoz készült Defender képességeinek konfigurálása

Ez az előkészítési útmutató végigvezeti az alábbi alapvető lépéseken, amelyeket a Microsoft Configuration Manager használatakor el kell végeznie:

  • Gyűjtemény létrehozása Microsoft Configuration Manager
  • Végponthoz készült Microsoft Defender képességek konfigurálása a Microsoft Configuration Manager használatával

Megjegyzés:

Ebben a példában csak a Windows-eszközök szerepelnek.

1. lépés: Windows-eszközök előkészítése a Microsoft Configuration Manager használatával

Gyűjtemény létrehozása

A Windows-eszközök Microsoft Configuration Manager való előkészítéséhez az üzembe helyezés megcélzhat egy meglévő gyűjteményt, vagy létrehozhat egy új gyűjteményt tesztelés céljából.

Az olyan eszközökkel történő előkészítés, mint a csoportházirend vagy a manuális módszer, nem telepít ügynököt a rendszeren.

Az Microsoft Configuration Manager konzolon az előkészítési folyamat a konzol megfelelőségi beállításainak részeként lesz konfigurálva.

Minden olyan rendszer, amely megkapja ezt a szükséges konfigurációt, fenntartja ezt a konfigurációt mindaddig, amíg az Configuration Manager-ügyfél továbbra is megkapja ezt a házirendet a felügyeleti ponttól.

Kövesse az alábbi lépéseket a végpontok Microsoft Configuration Manager használatával történő előkészítéséhez.

  1. Microsoft Configuration Manager konzolon lépjen az Eszközök és megfelelőség > áttekintése > eszközgyűjtemények elemre.

    A Microsoft Configuration Manager varázsló1

  2. Válassza a jobb gombbal az Eszközgyűjtemény lehetőséget, majd válassza Létrehozás Eszközgyűjtemény lehetőséget.

    A Microsoft Configuration Manager varázsló2

  3. Adjon meg egy nevet és egy korlátgyűjteményt, majd válassza a Tovább gombot.

    A Microsoft Configuration Manager varázsló3

  4. Válassza a Szabály hozzáadása , majd a Lekérdezési szabály lehetőséget.

    A Microsoft Configuration Manager varázsló4

  5. A Közvetlen tagság varázslóban válassza a Tovább gombot, majd a Lekérdezési utasítás szerkesztése lehetőséget.

    A Microsoft Configuration Manager varázsló5

  6. Válassza a Feltételek lehetőséget, majd a star ikont.

    A Microsoft Configuration Manager varázsló6

  7. Tartsa meg a feltételtípust egyszerű értékként, válassza az Operációs rendszer – buildszám, operátor, mint nagyobb vagy egyenlő értéket, valamint az 14393 értéket, és válassza az OK gombot.

    A Microsoft Configuration Manager varázsló7

  8. Válassza a Tovább és a Bezárás lehetőséget.

    A Microsoft Configuration Manager varázsló8

  9. Válassza a Tovább gombot.

    A Microsoft Configuration Manager varázsló9

A feladat elvégzése után már rendelkezik egy eszközgyűjteménysel a környezetben található összes Windows-végponttal.

2. lépés: Végponthoz készült Microsoft Defender képességek konfigurálása

Ez a szakasz a következő képességek windowsos eszközökön Microsoft Configuration Manager használatával történő konfigurálását ismerteti:

Végponti észlelés és reagálás

Windows 10 és Windows 11

A Microsoft Defender portálról letöltheti a szabályzatot, amellyel létrehozhatja a .onboarding szabályzatot a System Center Configuration Manager, és üzembe helyezheti azt Windows 10 és Windows 11 eszközökön.

  1. Egy Microsoft Defender portálon válassza a Beállítások, majd az Előkészítés lehetőséget.

  2. Az Üzembe helyezési módszer területen válassza ki a Microsoft Configuration Manager támogatott verzióját.

    A Microsoft Configuration Manager varázsló10

  3. Válassza a Csomag letöltése lehetőséget.

    A Microsoft Configuration Manager varázsló11

  4. Mentse a csomagot egy akadálymentes helyre.

  5. A Microsoft Configuration Manager lépjen az Eszközök és megfelelőség > áttekintése > Endpoint Protection > Microsoft Defender ATP-szabályzatok szakaszhoz.

  6. Kattintson a jobb gombbal Microsoft Defender ATP-házirendek elemre, és válassza Létrehozás Microsoft Defender ATP-házirend lehetőséget.

    A Microsoft Configuration Manager varázsló12

  7. Adja meg a nevet és a leírást, ellenőrizze, hogy az Előkészítés ki van-e jelölve, majd válassza a Tovább gombot.

    A Microsoft Configuration Manager varázsló13

  8. Válassza a Tallózás lehetőséget.

  9. Keresse meg a letöltött fájl helyét a fenti 4. lépésben.

  10. Válassza a Tovább gombot.

  11. Konfigurálja az ügynököt a megfelelő mintákkal (Nincs vagy Minden fájltípus).

    A konfigurációs beállítások1

  12. Válassza ki a megfelelő telemetriát (Normál vagy Sürgős), majd válassza a Tovább gombot.

    A konfigurációs beállítások2

  13. Ellenőrizze a konfigurációt, majd válassza a Tovább gombot.

    A konfigurációs beállítások3

  14. A varázsló befejeződésekor válassza a Bezárás gombot.

  15. A Microsoft Configuration Manager konzolon kattintson a jobb gombbal a létrehozott Végponthoz készült Defender-szabályzatra, és válassza az Üzembe helyezés lehetőséget.

    A konfigurációs beállítások4

  16. A jobb oldali panelen válassza ki a korábban létrehozott gyűjteményt, majd kattintson az OK gombra.

    A konfigurációs beállítások5

A Windows-ügyfél korábbi verziói (Windows 7 és Windows 8.1)

Kövesse az alábbi lépéseket a Végponthoz készült Defender-munkaterület azonosítójának és munkaterületkulcsának azonosításához, amely a Windows korábbi verzióinak előkészítéséhez szükséges.

  1. Egy Microsoft Defender portálon válassza a Beállítások>Végpontok>előkészítés lehetőséget (a Eszközkezelés alatt).

  2. Az Operációs rendszer területen válassza a Windows 7 SP1 és 8.1 lehetőséget.

  3. Másolja ki a munkaterület-azonosítót és a munkaterületkulcsot , és mentse őket. Ezeket a folyamat későbbi szakaszaiban fogjuk használni.

    Az előkészítési folyamat

  4. Telepítse a Microsoft Monitoring Agentet (MMA).

    Az MMA jelenleg (2019. januártól) a következő Windows operációs rendszereken támogatott:

    • Kiszolgálói termékváltozatok: Windows Server 2008 SP1 vagy Újabb
    • Ügyfél-termékváltozatok: Windows 7 SP1 és újabb

    Az MMA-ügynököt windowsos eszközökre kell telepíteni. Az ügynök telepítéséhez egyes rendszereknek le kell tölteniük a Frissítés az ügyfélélményhez és a diagnosztikai telemetriához , hogy összegyűjtsék az adatokat az MMA-val. Ezek a rendszerverziók többek között a következők:

    • Windows 8.1
    • Windows 7
    • Windows Server 2016
    • Windows Server 2012 R2
    • Windows Server 2008 R2

    Pontosabban a Windows 7 SP1 esetében a következő javításokat kell telepíteni:

  5. Ha proxyt használ az internethez való csatlakozáshoz, tekintse meg a Proxybeállítások konfigurálása című szakaszt.

Ha végzett, egy órán belül látnia kell a portálon az előkészített végpontokat.

Következő generációs védelem

Microsoft Defender Víruskereső egy beépített kártevőirtó megoldás, amely új generációs védelmet biztosít az asztali számítógépek, hordozható számítógépek és kiszolgálók számára.

  1. Az Microsoft Configuration Manager konzolon lépjen az Eszközök és megfelelőség > áttekintése > Endpoint Protection > kártevőirtó-házirendek elemre, és válassza Létrehozás Kártevőirtó-házirend lehetőséget.

    A kártevőirtó-házirend

  2. Válassza az Ütemezett vizsgálatok, a Vizsgálati beállítások, az Alapértelmezett műveletek, a Valós idejű védelem, a Kizárási beállítások, a Speciális, a Fenyegetések felülbírálása, a Felhővédelmi szolgáltatás és a Biztonsági intelligencia frissítései lehetőséget, majd kattintson az OK gombra.

    A következő generációs védelmi panel1

    Bizonyos iparágakban vagy néhány kiválasztott nagyvállalati ügyfélnek konkrét igényei lehetnek a víruskereső konfigurálásával kapcsolatban.

    Gyorsvizsgálat és teljes vizsgálat és egyéni vizsgálat

    További információ: Windows biztonság konfigurációs keretrendszer.

    A következő generációs védelmi panel2

    A következő generációs védelmi panel3

    A következő generációs védelmi panel4

    A következő generációs védelmi panel5

    A következő generációs védelmi panel6

    A következő generációs védelmi panel7

    A következő generációs védelmi panel8

    A következő generációs védelmi panel9

  3. Kattintson a jobb gombbal az újonnan létrehozott kártevőirtó szabályzatra, és válassza az Üzembe helyezés lehetőséget.

    A következő generációs védelmi panel10

  4. Az új kártevőirtó házirendet a Windows-gyűjteményre célozhatja, és válassza az OK gombot.

    A következő generációs védelmi panel11

A feladat elvégzése után sikeresen konfigurálta Microsoft Defender víruskeresőt.

Támadásifelület-csökkentés

A Végponthoz készült Defender támadásifelület-csökkentési pillére tartalmazza a Biztonsági rés kiaknázása elleni védelem alatt elérhető funkciókészletet. Támadásifelület-csökkentési szabályok, szabályozott mappahozzáférés, hálózatvédelem és biztonsági rés kiaknázása elleni védelem.

Ezek a funkciók tesztelési és blokkolási módot biztosítanak. Tesztelési módban nincs hatással a végfelhasználóra. Mindössze annyit tesz, hogy más telemetriát gyűjt, és elérhetővé teszi az Microsoft Defender portálon. Az üzembe helyezés célja, hogy lépésről lépésre letiltott módba helyezze át a biztonsági vezérlőket.

Támadásifelület-csökkentési szabályok beállítása tesztelési módban:

  1. Az Microsoft Configuration Manager konzolon lépjen az Eszközök és megfelelőség > áttekintése > Endpoint Protection > Windows Defender Exploit Guard elemre, és válassza Létrehozás Exploit Guard-szabályzatot.

    A Microsoft Configuration Manager konzol0

  2. Válassza a Támadási felület csökkentése lehetőséget.

  3. Állítsa a szabályokat Naplózás értékre, majd válassza a Tovább gombot.

    A Microsoft Configuration Manager konzol1

  4. Erősítse meg az új Exploit Guard-szabályzatot a Tovább gombra kattintva.

    A Microsoft Configuration Manager konzol2

  5. A szabályzat létrehozása után válassza a Bezárás lehetőséget.

    A Microsoft Configuration Manager konzol3

  6. Kattintson a jobb gombbal az újonnan létrehozott szabályzatra, és válassza az Üzembe helyezés parancsot.

    Az Microsoft Configuration Manager konzol4

  7. A szabályzatot az újonnan létrehozott Windows-gyűjteményre célozza meg, majd válassza az OK gombot.

    A Microsoft Configuration Manager konzol5

A feladat elvégzése után sikeresen konfigurálta a támadásifelület-csökkentési szabályokat tesztelési módban.

Az alábbiakban további lépéseket talál annak ellenőrzéséhez, hogy a támadásifelület-csökkentési szabályok megfelelően vannak-e alkalmazva a végpontokra. (Ez eltarthat néhány percig)

  1. Egy webböngészőből lépjen a Microsoft Defender XDR.

  2. A bal oldali menüben válassza a Konfigurációkezelés lehetőséget.

  3. A Támadási felület kezelése panelen válassza az Ugrás a támadási felület felügyeletére lehetőséget.

    A támadási felület kezelése

  4. Válassza a Konfiguráció lapot a Támadásifelület-csökkentési szabályok jelentéseiben. Megjeleníti a támadásifelület-csökkentési szabályok konfigurációjának áttekintését és a támadásifelület-csökkentési szabályok állapotát az egyes eszközökön.

    A támadásifelület-csökkentési szabályok jelentése1

  5. Válassza ki az egyes eszközöket, és megjeleníti a támadásifelület-csökkentési szabályok konfigurációs részleteit.

    A támadásifelület-csökkentési szabályok jelentése2

További részletekért lásd: Támadásifelület-csökkentési szabályok üzembe helyezésének és észlelésének optimalizálása .

Hálózati védelmi szabályok beállítása tesztelési módban

  1. Az Microsoft Configuration Manager konzolon lépjen az Eszközök és megfelelőség > áttekintése > Endpoint Protection > Windows Defender Exploit Guard elemre, és válassza Létrehozás Exploit Guard-szabályzatot.

    A System Center Configuration Manager1

  2. Válassza a Hálózatvédelem lehetőséget.

  3. Állítsa a beállítást Naplózás értékre, majd válassza a Tovább gombot.

    A System Center Configuration Manager2

  4. Erősítse meg az új Biztonsági rés kiaknázása elleni védelem szabályzatát a Tovább gombra kattintva.

    A Biztonsági rés kiaknázása elleni védelem szabályzat1

  5. A szabályzat létrehozása után válassza a Bezárás lehetőséget.

    A Biztonsági rés kiaknázása elleni védelem szabályzat2

  6. Kattintson a jobb gombbal az újonnan létrehozott szabályzatra, és válassza az Üzembe helyezés parancsot.

    A Microsoft Configuration Manager-1

  7. Válassza ki az újonnan létrehozott Windows-gyűjteményre vonatkozó szabályzatot, majd kattintson az OK gombra.

    A Microsoft Configuration Manager-2

A feladat elvégzése után sikeresen konfigurálta a Hálózatvédelmet tesztelési módban.

Szabályozott mappaelérési szabályok beállítása tesztelési módban

  1. Az Microsoft Configuration Manager konzolon lépjen az Eszközök és megfelelőség>áttekintése>Endpoint Protection>Windows Defender Exploit Guard elemre, majd válassza Létrehozás Exploit Guard-szabályzatot.

    A Microsoft Configuration Manager-3

  2. Válassza a Szabályozott mappahozzáférés lehetőséget.

  3. Állítsa a konfigurációt Naplózás értékre, majd válassza a Tovább gombot.

    A Microsoft Configuration Manager-4

  4. Erősítse meg az új Biztonsági rés kiaknázása elleni védelem szabályzatát a Tovább gombra kattintva.

    A Microsoft Configuration Manager-5

  5. A szabályzat létrehozása után válassza a Bezárás lehetőséget.

    A Microsoft Configuration Manager-6

  6. Kattintson a jobb gombbal az újonnan létrehozott szabályzatra, és válassza az Üzembe helyezés parancsot.

    A Microsoft Configuration Manager-7

  7. A szabályzatot az újonnan létrehozott Windows-gyűjteményre célozza meg, majd válassza az OK gombot.

A Microsoft Configuration Manager-8

Ezzel sikeresen konfigurálta a szabályozott mappahozzáférést tesztelési módban.

Kapcsolódó cikk

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.