Megosztás a következőn keresztül:


Előkészítés a Microsoft Intune használatával

Érintett szolgáltatás:

Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra

Ez a cikk példaként szolgál az előkészítési módszerre.

A Tervezés cikkben számos módszert biztosítottunk az eszközök szolgáltatásba való előkészítéséhez. Ez a cikk a natív felhőarchitektúrát ismerteti.

A natív felhőbeli architektúrakörnyezeti architektúrák ábrája

Bár a Végponthoz készült Defender támogatja a különböző végpontok és eszközök előkészítését, ez a cikk nem foglalkozik velük. Az egyéb támogatott üzembehelyezési eszközökkel és módszerekkel történő általános előkészítéssel kapcsolatos információkért lásd az előkészítés áttekintését.

A Microsoft Intune termékcsalád egy több szolgáltatást egyesítő megoldásplatform. Ez magában foglalja a Microsoft Intune és a Microsoft Configuration Manager.

Ez a cikk a következőkkel ismerteti a felhasználókat:

  • 1. lépés: Eszközök előkészítése a szolgáltatásba egy csoport létrehozásával a Microsoft Intune-ben a konfigurációk hozzárendeléséhez a következőn:
  • 2. lépés: A Végponthoz készült Defender képességeinek konfigurálása a Microsoft Intune használatával

Ez az előkészítési útmutató végigvezeti az alábbi alapvető lépéseken, amelyeket a Microsoft Intune használatakor el kell végeznie:

Források

A folyamat további részeihez az alábbi hivatkozásokra van szüksége:

A Microsoft Intune kapcsolatos további információkért látogasson el a Microsoft Intune biztonságosan kezeli az identitásokat, kezeli az alkalmazásokat és az eszközöket.

1. lépés: Eszközök előkészítése egy csoport létrehozásával a Intune a konfigurációk hozzárendeléséhez a következőhöz:

Céleszközök vagy felhasználók azonosítása

Ebben a szakaszban létrehozunk egy tesztcsoportot a konfigurációk hozzárendeléséhez.

Megjegyzés:

Intune Microsoft Entra csoportokat használ az eszközök és a felhasználók kezeléséhez. Intune rendszergazdaként a szervezeti igényeknek megfelelő csoportokat állíthat be.

További információ: Csoportok hozzáadása a felhasználók és eszközök rendszerezéséhez.

Csoport létrehozása

  1. Nyissa meg a Microsoft Intune Felügyeleti központot.

  2. Nyissa meg a Csoportok > új csoportot.

    A Microsoft Intune Felügyeleti központ1

  3. Adja meg a részleteket, és hozzon létre egy új csoportot.

    A Microsoft Intune Felügyeleti központ2

  4. Adja hozzá a tesztfelhasználót vagy -eszközt.

  5. A Csoportok > Minden csoport panelen nyissa meg az új csoportot.

  6. Válassza a Tagok > Tagok hozzáadása lehetőséget.

  7. Keresse meg a tesztfelhasználót vagy eszközt, és válassza ki.

    A Microsoft Intune Felügyeleti központ3

  8. A tesztelési csoportnak most már van egy tesztelendő tagja.

2. lépés: konfigurációs szabályzatok Létrehozás Végponthoz készült Microsoft Defender képességek konfigurálásához

A következő szakaszban számos konfigurációs szabályzatot fog létrehozni.

Az első egy konfigurációs szabályzat, amely kiválasztja, hogy a végponthoz készült Defender mely felhasználói vagy eszközcsoportokat regisztrálja:

Ezután több különböző típusú végpontbiztonsági szabályzat létrehozásával folytathatja:

Végponti észlelés és reagálás

  1. Nyissa meg a Intune Felügyeleti központot.

  2. Lépjen a Végpontbiztonsági > végpont észlelése és válasza elemre. Válassza Létrehozás Házirend lehetőséget.

    A Microsoft Intune Felügyeleti központ4

  3. A Platform területen válassza a Windows 10, a Windows 11 és a Windows Server, a Profil – Végpontészlelés és -válasz > Létrehozás lehetőséget.

  4. Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ5

  5. Szükség szerint válassza a beállításokat, majd kattintson a Tovább gombra.

    A Microsoft Intune Felügyeleti központ6

    Megjegyzés:

    Ebben az esetben ez automatikusan ki lett töltve, mivel a Végponthoz készült Defender már integrálva van Intune. Az integrációval kapcsolatos további információkért lásd: Végponthoz készült Microsoft Defender engedélyezése a Intune-ben.

    Az alábbi kép egy példa arra, hogy mit fog látni, ha Végponthoz készült Microsoft Defender nincs integrálva a Intune:

    A Microsoft Intune Felügyeleti központ7

  6. Ha szükséges, adjon hozzá hatókörcímkéket, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ8

  7. Tesztcsoport hozzáadásához kattintson a Felvenni kívánt csoportok kiválasztása elemre, válassza ki a csoportot, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ9

  8. Tekintse át és fogadja el, majd válassza a Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ10

  9. Megtekintheti a befejezett szabályzatot.

    A Microsoft Intune Felügyeleti központ11

Következő generációs védelem

  1. Nyissa meg a Intune Felügyeleti központot.

  2. Lépjen a Végpontbiztonság > víruskereső > Létrehozás szabályzathoz.

    A Microsoft Intune Felügyeleti központ12

  3. Válassza a Platform – Windows 10 és újabb – Windows és profil – Microsoft Defender Víruskereső > Létrehozás lehetőséget.

  4. Adja meg a nevet és a leírást, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ13

  5. A Konfigurációs beállítások lapon: Adja meg azokat a konfigurációkat, amelyek a Microsoft Defender víruskeresőhöz szükségesek (felhővédelem, kizárások, Real-Time védelem és szervizelés).

    A Microsoft Intune Felügyeleti központ14

  6. Ha szükséges, adjon hozzá hatókörcímkéket, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ15

  7. Válassza ki a felvenni kívánt csoportokat, rendelje hozzá a tesztcsoporthoz, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ16

  8. Tekintse át és hozza létre, majd válassza a Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ17

  9. Megjelenik a létrehozott konfigurációs szabályzat.

    A Microsoft Intune Felügyeleti központ18

Támadási felület csökkentése – Támadásifelület-csökkentési szabályok

  1. Nyissa meg a Intune Felügyeleti központot.

  2. Lépjen a Végpontbiztonság > támadási felületének csökkentése elemre.

  3. Válassza Létrehozás Házirend lehetőséget.

  4. Válassza a Platform – Windows 10 és későbbi – Profil – Támadásifelület-csökkentési szabályok > Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ19

  5. Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ20

  6. A Konfigurációs beállítások lapon: Adja meg a támadásifelület-csökkentési szabályokhoz szükséges konfigurációkat, majd válassza a Tovább gombot.

    Megjegyzés:

    Az összes támadásifelület-csökkentési szabályt naplózásra konfiguráljuk.

    További információ: Támadásifelület-csökkentési szabályok.

    A Microsoft Intune Felügyeleti központ21

  7. Szükség szerint adja hozzá a hatókörcímkéket, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ22

  8. Jelölje ki a felvenni kívánt csoportokat, és rendelje hozzá a tesztcsoporthoz, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ23

  9. Tekintse át a részleteket, majd válassza a Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ24

  10. Tekintse meg a szabályzatot.

    A Microsoft Intune Felügyeleti központ25

Támadási felület csökkentése – Webvédelem

  1. Nyissa meg a Intune Felügyeleti központot.

  2. Lépjen a Végpontbiztonság > támadási felületének csökkentése elemre.

  3. Válassza Létrehozás Házirend lehetőséget.

  4. Válassza a Windows 10 és a Későbbi – Webvédelem > Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ26

  5. Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.

    A Microsoft Intune Felügyeleti központ27

  6. A Konfigurációs beállítások lapon: Adja meg a webvédelemhez szükséges konfigurációkat, majd válassza a Tovább gombot.

    Megjegyzés:

    A Web Protectiont blokkra konfiguráljuk.

    További információ: Webvédelem.

    A Microsoft Intune Felügyeleti központ28

  7. Szükség szerint > adja hozzá a hatókörcímkéket Tovább.

    A Microsoft Intune Felügyeleti központ29

  8. Válassza a Hozzárendelés lehetőséget a következő tesztcsoporthoz>.

    A Microsoft Intune Felügyeleti központ30

  9. Válassza a Véleményezés és Létrehozás > Létrehozás lehetőséget.

    A Microsoft Intune Felügyeleti központ31

  10. Tekintse meg a szabályzatot.

    A felügyeleti központ Microsoft Intune 32

Konfigurációs beállítások ellenőrzése

Szabályzatok alkalmazásának ellenőrzése

A konfigurációs szabályzat hozzárendelése után időbe telik az alkalmazás.

Az időzítésről további információt a konfigurációs adatok Intune című témakörben talál.

Annak ellenőrzéséhez, hogy a konfigurációs szabályzat alkalmazva van-e a teszteszközre, kövesse az alábbi lépéseket az egyes konfigurációs szabályzatokhoz.

  1. Nyissa meg a Intune Felügyeleti központot, és keresse meg a megfelelő szabályzatot az előző szakaszban látható módon. Az alábbi példa a következő generációs védelmi beállításokat mutatja be.

    Microsoft Intune Felügyeleti központ33 képe.

  2. A szabályzat állapotának megtekintéséhez válassza a Konfigurációs szabályzat lehetőséget.

    Microsoft Intune Felügyeleti központ34 képe.

  3. Az állapot megtekintéséhez válassza az Eszköz állapota lehetőséget.

    Microsoft Intune Felügyeleti központ35 képe.

  4. Az állapot megtekintéséhez válassza a Felhasználói állapot lehetőséget.

    Microsoft Intune Felügyeleti központ36 képe.

  5. Az állapot megtekintéséhez válassza a Beállításonkénti állapot lehetőséget.

    Tipp

    Ez a nézet nagyon hasznos az olyan beállítások azonosításához, amelyek ütköznek egy másik szabályzattal.

    Microsoft Intune Felügyeleti központ37 képe.

Végpontészlelés és -válasz megerősítése

  1. A konfiguráció alkalmazása előtt az Endpoint Protection-hez készült Defender szolgáltatást nem szabad elindítani.

    A Szolgáltatások panel1 képe.

  2. A konfiguráció alkalmazása után el kell indítani a Defender for Endpoint Protection szolgáltatást.

    A Szolgáltatások panel2 képe.

  3. Miután a szolgáltatások futnak az eszközön, az eszköz megjelenik Microsoft Defender portálon.

    Microsoft Defender portál képe.

A következő generációs védelem megerősítése

  1. A szabályzat teszteszközön való alkalmazása előtt manuálisan kell kezelnie a beállításokat az alábbi képen látható módon:

    A beállítások lap-1

  2. A szabályzat alkalmazása után nem lehet manuálisan kezelni a beállításokat.

    Megjegyzés:

    Az alábbi képen a Felhőben biztosított védelem bekapcsolása és a Valós idejű védelem bekapcsolása felügyeltként jelenik meg.

    A beállítások oldal-2

Támadásifelület-csökkentés megerősítése – Támadásifelület-csökkentési szabályok

  1. A szabályzat teszteszközön való alkalmazása előtt nyisson meg egy PowerShell-ablakot, és írja be a következőt: Get-MpPreference.

  2. A következő soroknak kell megjelennie tartalom nélkül:

    AttackSurfaceReductionOnlyExclusions:

    AttackSurfaceReductionRules_Actions:

    AttackSurfaceReductionRules_Ids:

    Az 1. parancssor

  3. Miután alkalmazta a szabályzatot egy teszteszközön, nyisson meg egy PowerShell-windowst, és írja be a következőt: Get-MpPreference.

  4. A következő sorokat kell látnia tartalommal, ahogy az alábbi képen is látható:

    A 2. parancssor

Támadásifelület-csökkentés megerősítése – Webvédelem

  1. A teszteszközön nyisson meg egy PowerShell-windowst, és írja be a következőt: (Get-MpPreference).EnableNetworkProtection.

  2. Ennek a következő képen látható 0-val kell válaszolnia:

    A 3. parancssor

  3. A szabályzat alkalmazása után nyisson meg egy PowerShell-windowst, és írja be a következőt: (Get-MpPreference).EnableNetworkProtection.

  4. Az alábbi képen látható módon egy 1-et tartalmazó válasznak kell megjelennie:

    A 4. parancssor

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.