Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
1. fázis: Előkészítés
1. fázis: Előkészítés |
2. fázis: Beállítások |
3. fázis: Bevezetés |
|---|---|---|
| Itt vagy! |
Üdvözöljük a Defender for Endpointra történő migrálás felkészülési szakaszában.
Ebben a fázisban gondoskodjon arról, hogy a szervezet környezete készen álljon, mielőtt beállítja és üzembe helyezi a Defender for Endpointot. Ez magában foglalja a szükséges licencek beállítását, a portálhozzáférés biztosítását, a hálózati kapcsolat ellenőrzését és a teljesítményalapértékek rögzítését, hogy az üzembe helyezést követően észlelni tudja a változásokat.
Ez a migrálási fázis a következő lépéseket tartalmazza:
- Frissítéseket szerezhet be és helyezhet üzembe a szervezet eszközein.
- Szerezze be a Végponthoz készült Microsoft Defender 1-es vagy 2-es csomagját.
- Hozzáférés biztosítása a Microsoft Defender portálhoz.
- Tekintse át az eszközproxyval és az internetkapcsolattal kapcsolatos további információkat.
- Rögzítse a végpont teljesítménykonfigurációs adatait.
Fontos
Ha több biztonsági megoldást szeretne egymás mellett futtatni, tekintse meg a teljesítménnyel, konfigurációval és támogatással kapcsolatos szempontokat ismertető cikket.
Előfordulhat, hogy már konfigurálta a kölcsönös biztonsági kizárásokat a Végponthoz készült Microsoft Defenderba már felvett eszközökhöz. Ha továbbra is kölcsönös kizárásokat kell beállítania az ütközések elkerülése érdekében, tekintse meg az Végponthoz készült Microsoft Defender hozzáadása a meglévő megoldás kizárási listájához című témakört.
1. lépés: Frissítések lekérése és üzembe helyezése a szervezet eszközein
Ajánlott eljárásként tartsa naprakészen a szervezet eszközeit és végpontjait. Győződjön meg arról, hogy a meglévő végpontvédelmi és víruskereső megoldás naprakész, és hogy a szervezet operációs rendszerei és alkalmazásai is rendelkeznek a legújabb frissítésekkel. A frissítések telepítése segíthet megelőzni a problémákat később, amikor a Végponthoz készült Defenderbe migrál, és Microsoft Defender víruskeresőt alkalmaz az összes eszközén.
Győződjön meg arról, hogy a meglévő megoldás naprakész
Tartsa naprakészen a meglévő végpontvédelmi megoldást, és győződjön meg arról, hogy a szervezet eszközei a legújabb biztonsági frissítésekkel rendelkeznek. Mindenképpen tekintse át a megoldásszolgáltató dokumentációját a frissítésekhez.
Győződjön meg arról, hogy a szervezet eszközei naprakészek
Segítségre van szüksége a szervezet eszközeinek frissítéséhez? Tekintse meg a következő forrásanyagokat:
| Operációs rendszer | Erőforrás |
|---|---|
| Windows | Microsoft frissítés |
| macOS | A szoftver frissítése macOS-eszközökön |
| iOS | iPhone, iPad vagy iPod touch frissítése |
| Android | Ellenőrizze & Android-verzió frissítését |
| Linux | Linux 101: A rendszer frissítése |
2. lépés: Végponthoz készült Microsoft Defender 1. vagy 2. csomag lekérése
A szervezet eszközeinek frissítése után szerezze be a végponthoz tartozó Defender, rendeljen hozzá licenceket, és győződjön meg arról, hogy a szolgáltatás ki van építve.
Vásárolja meg vagy próbálja ki a Végponthoz készült Defendert még ma. Indítsa el az ingyenes próbaverziót, vagy kérjen árajánlatot. Microsoft 365 E3 tartalmazza a Defender for Endpoint Plan 1-et, a Microsoft 365 E5 pedig a Defender for Endpoint Plan 2-t.
Ellenőrizze, hogy a licencek megfelelően vannak-e hozzárendelve. Ellenőrizze a licenc állapotát.
Állítsa be a Defender for Endpoint dedikált felhőpéldányát. Lásd: Defender for Endpoint beállítása: bérlő konfigurálása.
Ha a szervezet bármely eszköze proxyt használ az internethez való hozzáféréshez, kövesse a Végponthoz készült Defender beállítása: Hálózati konfiguráció című témakör útmutatását.
A licencek kiépítése és a Defender végpontbérléséhez való konfigurálása után adjon hozzáférést a biztonsági rendszergazdáknak és a biztonsági operátoroknak a Microsoft Defender portálhoz.
3. lépés: Hozzáférés biztosítása a Microsoft Defender portálhoz
A Microsoft Defender portálon érheti el és konfigurálhatja Ön és biztonsági csapata a Defender for Endpoint funkcióit és képességeit. A portál funkcióinak és a navigációnak az áttekintését a Microsoft Defender portál áttekintése című témakörben találhatja meg.
A Microsoft Defender portálra vonatkozó engedélyeket alapszintű engedélyekkel vagy szerepköralapú hozzáférés-vezérléssel (RBAC) adhatja meg. Javasoljuk az RBAC használatát, hogy részletesebben szabályozhassa az engedélyeket.
Tervezze meg a biztonsági rendszergazdák és a biztonsági operátorok szerepköreit és engedélyeit. Lásd: Szerepköralapú hozzáférés-vezérlés.
Az RBAC beállítása és konfigurálása. Javasoljuk, hogy Intune használatával konfigurálja az RBAC-t, különösen akkor, ha szervezete Windows, macOS, iOS és Android rendszerű eszközök kombinációját használja. Lásd: RBAC beállítása Intune használatával.
Ha a szervezetnek nem Intune metódusra van szüksége, válasszon az alábbi lehetőségek közül:
Adjon hozzáférést a biztonsági csapatnak a Microsoft Defender portálhoz. Segítségre van szüksége? Lásd: Portálhozzáférés kezelése RBAC használatával.
Fontos
2025. február 16-tól kezdődően a Végponthoz készült Microsoft Defender új ügyfelei csak az egységes szerepköralapú hozzáférés-vezérléshez (URBAC) férhetnek hozzá. A meglévő ügyfelek megtartják az aktuális szerepköreiket és engedélyeiket. További információért lásd: URBAC egységes szerepköralapú hozzáférés-vezérlés (URBAC) a Végponthoz készült Microsoft Defenderhoz
4. lépés: Az eszközproxy és az internetkapcsolat beállításainak megtekintése
Előfordulhat, hogy az eszközök és a Végponthoz készült Defender közötti kommunikáció engedélyezéséhez proxy- és internetes beállításokat kell konfigurálnia. Az alábbi táblázat hivatkozásokat tartalmaz a különböző operációs rendszerek proxy- és internetes beállításainak konfigurálásához használható erőforrásokra:
* Windows Server 2016 és Windows Server 2012 R2 Windows Server 2012 R2 és 2016 modern, egységes megoldásának telepítését igényli. További információt a következő témakörben talál: Windows Server 2012 R2 és Windows Server 2016 integrálása a Végponthoz készült Microsoft Defenderba.
Fontos
A Defender for Endpoint 1-es és 2-es csomagjának önálló változatai nem tartalmaznak kiszolgálói licenceket. A kiszolgálók integrálásához további licencre lesz szüksége, például a Microsoft Defender for Servers 1-es vagy 2-es csomagjára. További információkért lásd: Windows Server csatlakoztatása a Defender for Endpointba.
5. lépés: A teljesítmény alapkonfigurációjának adatainak rögzítése a végpontról
Amikor egy víruskereső termékről Microsoft Defender víruskeresőre migrál, a szervezet ügyfélszolgálata figyeli az újdonságokat. Így, ha már volt olyan alkalmazása, amely magas CPU-használattal futott, az első hibaelhárítási lépésük a Microsoft Defender Víruskereső letiltása lehetett. Mielőtt ezt elvégeznénk, javasoljuk, hogy rögzítsük a teljesítményadatokat azokról a végpontokról, amelyeken telepítve van vagy telepítve lesz a Végponthoz készült Defender.
A teljesítményadatoknak tartalmazniuk kell a folyamatlistát, a processzorhasználatot (az összes mag összesítését), a memóriahasználatot és a lemezterület rendelkezésre állását az összes csatlakoztatott partíción. Ez az információ segít meghatározni, hogy az eszközök Defender for Endpoint szolgáltatáshoz való csatlakoztatása után amit lát, az normális vagy váratlan.
Az egyik eszköz, amelyet használhat, a Teljesítményfigyelő (perfmon). Segítségével összegyűjtheti a Windows vagy Windows Server végpont teljesítménybeli alapkonfigurációját. Lásd: Helyi perfmon beállítása Windows-ügyfélszámítógépen vagy Windows Serveren.
Következő lépések
Gratulálunk! Befejezte a Felkészülés szakaszát a Defender for Endpoint használatára való áttérésben!