Identifikasi arsitektur Anda dan pilih metode penyebaran untuk Defender untuk Titik Akhir

Jika Anda sudah menyelesaikan langkah-langkah untuk menyiapkan lingkungan Anda untuk Defender untuk Titik Akhir, dan Anda telah menetapkan peran dan izin untuk Defender untuk Titik Akhir, langkah Anda selanjutnya adalah membuat paket untuk onboarding. Rencana ini harus dimulai dengan mengidentifikasi arsitektur Anda dan memilih metode penyebaran Anda.

Kami memahami bahwa setiap lingkungan perusahaan unik, jadi kami telah menyediakan beberapa opsi untuk memberi Anda fleksibilitas dalam memilih cara menyebarkan layanan. Memutuskan cara melakukan onboarding titik akhir ke layanan Defender untuk Titik Akhir turun ke dua langkah penting:

Alur penyebaran

Important

Jika Anda ingin menjalankan beberapa solusi keamanan secara berdampingan, lihat Pertimbangan untuk performa, konfigurasi, dan dukungan.

Anda mungkin telah mengonfigurasi pengecualian keamanan bersama untuk perangkat yang di-onboarding ke Microsoft Defender untuk Titik Akhir. Jika Anda masih perlu mengatur pengecualian bersama untuk menghindari konflik, lihat Menambahkan Microsoft Defender untuk Titik Akhir ke daftar pengecualian untuk solusi yang ada.

Langkah 1: Identifikasi arsitektur Anda

Tergantung pada lingkungan Anda, beberapa alat lebih cocok untuk arsitektur tertentu. Gunakan tabel berikut untuk memutuskan Defender arsitektur Titik Akhir mana yang paling sesuai dengan organisasi Anda.

Architecture Deskripsi
Cloud-native Sebaiknya gunakan Microsoft Intune untuk onboarding, mengonfigurasi, dan memulihkan titik akhir dari cloud untuk perusahaan yang tidak memiliki solusi manajemen konfigurasi lokal atau ingin mengurangi infrastruktur lokal mereka.
Manajemen bersama Untuk organisasi yang menghosting beban kerja lokal dan berbasis cloud, sebaiknya gunakan ConfigMgr dan Intune Microsoft untuk kebutuhan manajemen mereka. Alat-alat ini menyediakan serangkaian fitur manajemen yang didukung cloud yang komprehensif, dan opsi manajemen bersama yang unik untuk menyediakan, menyebarkan, mengelola, dan mengamankan titik akhir dan aplikasi di seluruh organisasi.
Di Lokasi Bagi perusahaan yang ingin memanfaatkan kemampuan Microsoft Defender untuk Titik Akhir berbasis cloud sambil juga memaksimalkan investasi mereka dalam Configuration Manager atau Active Directory Domain Services, kami merekomendasikan arsitektur ini.
Evaluasi dan onboarding lokal Kami merekomendasikan arsitektur ini untuk SOC (Pusat Operasi Keamanan) yang ingin mengevaluasi atau menjalankan pilot Microsoft Defender untuk Titik Akhir, tetapi tidak memiliki alat manajemen atau penyebaran yang ada. Arsitektur ini juga dapat digunakan untuk onboard perangkat di lingkungan kecil tanpa infrastruktur manajemen, seperti DMZ (Demilitarized Zone).

Langkah 2: Pilih metode penyebaran Anda

Setelah Anda menentukan arsitektur lingkungan Anda dan telah membuat inventori seperti yang diuraikan di bagian persyaratan, gunakan tabel di bawah ini untuk memilih alat penyebaran yang sesuai untuk titik akhir di lingkungan Anda. Informasi ini akan membantu Anda merencanakan penyebaran secara efektif.

Titik Akhir Alat penyebaran
Windows perangkat klien alat penyebaran Defender
Microsoft Intune / Mobile Manajemen Perangkat (MDM)
Microsoft Configuration Manager
Skrip lokal (hingga 10 perangkat)
Kebijakan Grup
Perangkat infrastruktur desktop virtual (VDI) non-persisten
Azure Virtual Desktop
alat penyebaran Defender, Perlindungan Titik Akhir Pusat Sistem, dan Agen Pemantauan Microsoft (Windows 8.1)
Windows Server
(Memerlukan paket server)
Skrip lokal
Integrasi dengan Microsoft Defender untuk Cloud
Panduan untuk Windows Server dengan SAP
alat penyebaran Defender untuk Windows Server 2008 R2 SP1
macOS Intune
JAMF Pro
Skrip lokal (penyebaran manual)
Alat MDM
Server Linux
(Memerlukan paket server)
alat penyebaran Defender
Penyebaran berbasis skrip penginstal
Ansible
Koki
Puppet
Saltstack
Penyebaran manual
Penyiapan langsung dengan Defender untuk Cloud
Panduan untuk Linux dengan SAP
Android Microsoft Intune
Ios Microsoft Intune
Manajer Aplikasi Seluler

Note

Untuk perangkat yang tidak dikelola oleh Intune atau Configuration Manager, Anda dapat menggunakan Defender untuk Manajemen Pengaturan Keamanan Titik Akhir untuk menerima konfigurasi keamanan langsung dari Intune. Untuk mengintegrasikan server ke Defender for Endpoint, diperlukan lisensi server. Anda dapat memilih dari opsi berikut:

Langkah selanjutnya

Setelah memilih Defender anda untuk arsitektur titik akhir dan metode penyebaran lanjutkan ke Langkah 4 - Onboard perangkat.