Felkészülés Végponthoz készült Microsoft Defender üzembe helyezésére

A Végponthoz készült Microsoft Defender üzembe helyezésekor az első lépés a Végponthoz készült Defender-környezet beállítása.

Ebben az üzembe helyezési forgatókönyvben végigvezetjük a következő lépéseken:

  • Licencelés ellenőrzése
  • Bérlőkonfiguráció
  • Hálózati konfiguráció

Fontos

Ha több biztonsági megoldást szeretne egymás mellett futtatni, tekintse meg a teljesítménnyel, konfigurációval és támogatással kapcsolatos szempontokat ismertető cikket.

Előfordulhat, hogy már konfigurálta a kölcsönös biztonsági kizárásokat a Végponthoz készült Microsoft Defender előkészített eszközökhöz. Ha továbbra is kölcsönös kizárásokat kell beállítania az ütközések elkerülése érdekében, tekintse meg az Végponthoz készült Microsoft Defender hozzáadása a meglévő megoldás kizárási listájához című témakört.

Annak érdekében, hogy végigvezessen egy tipikus üzembe helyezésen, ez a forgatókönyv csak a Microsoft Configuration Manager használatát fedi le. A Végponthoz készült Defender támogatja más előkészítési eszközök használatát, de az üzembe helyezési útmutatóban nem foglalkozunk ezekkel a forgatókönyvekkel. További információ: A Végponthoz készült Defender architektúrájának és üzembehelyezési módszerének azonosítása.

Tipp

A cikk kísérőjeként tekintse meg Végponthoz készült Microsoft Defender beállítási útmutatónkat az ajánlott eljárások áttekintéséhez és az olyan alapvető eszközök megismeréséhez, mint a támadási felület csökkentése és a következő generációs védelem. A környezeten alapuló testreszabott élmény érdekében a Végponthoz készült Defender automatikus beállítási útmutatóját a Microsoft 365 Felügyeleti központ érheti el.

A licenc állapotának ellenőrzése

A licenc állapotának és megfelelő kiépítésének ellenőrzése a Microsoft 365 Felügyeleti központ vagy a Microsoft Azure Portal keresztül végezhető el.

  • A Microsoft 365 Felügyeleti központ navigációs ablaktábláján bontsa ki a Számlázás elemet, majd válassza a Saját termékek lehetőséget.

  • A Microsoft Azure PortalKezelés Microsoft Entra ID területén válassza a Nézet lehetőséget. Ezután a Kezelés területen válassza a Licencek lehetőséget.

Felhőszolgáltató ellenőrzése

Ha hozzá szeretne férni a vállalathoz kiosztott licencekhez, és ellenőrizni szeretné a licencek állapotát, lépjen a Microsoft 365 Felügyeleti központ.

  1. A Partnerportálon válassza a Szolgáltatások> felügyelete Office 365 lehetőséget.

  2. A Partnerportál hivatkozásra kattintva megnyílik a Rendszergazda nevében lehetőség, és hozzáférést biztosít az ügyfél felügyeleti központjához.

    A Office 365 felügyeleti portál

Bérlő konfigurálása

A Végponthoz készült Defender bérlőben való kiépítéséhez kövesse az alábbi lépéseket:

  1. Nyissa meg a Microsoft Defender portált, és jelentkezzen be.

  2. A navigációs ablakban válasszon az alábbi elemek közül:

    • Az Eszközök területen válassza az Eszközök lehetőséget.
    • A Végpontok területen válasszon ki egy elemet, például irányítópult - vagy végpontbiztonsági szabályzatokat.

Adatközpont helye

Végponthoz készült Microsoft Defender az adatokat a Microsoft Defender XDR által használt helyen tárolja és dolgozza fel. Ha Microsoft Defender XDR még nincs bekapcsolva, a Végponthoz készült Defenderbe való előkészítés Defender XDR is bekapcsol, és automatikusan kiválaszt egy új adatközpont-helyet az aktív Microsoft 365 biztonsági szolgáltatások helye alapján. A kiválasztott adatközpont helye megjelenik a képernyőn.

Hálózati konfiguráció

Győződjön meg arról, hogy az eszközök csatlakozni tudnak a Végponthoz készült Defender felhőszolgáltatásaihoz. A proxy használata ajánlott. A hálózat konfigurálásához tekintse meg az alábbi cikkeket:

  1. Konfigurálja a hálózati környezetet a Végponthoz készült Defender szolgáltatással való kapcsolat biztosításához.

  2. Konfigurálja az eszközöket úgy, hogy proxy használatával csatlakozzanak a Végponthoz készült Defender szolgáltatáshoz.

  3. Ellenőrizze Végponthoz készült Microsoft Defender szolgáltatás URL-címeinek ügyfélkapcsolatát.

Bizonyos esetekben érdemes lehet engedélyezni az IP-címekre történő forgalmat. Nem minden szolgáltatás érhető el így, és ki kell értékelnie, hogyan oldhatja meg ezt a lehetséges problémát a környezetben. Előfordulhat például, hogy le kell töltenie a frissítéseket egy központi helyre, majd el kell osztania őket. További információ: Kapcsolat konfigurálása statikus IP-címtartományokkal.

További lépés