Buat dan kelola tag perangkat dan perangkat sasaran

Penargetan perangkat dalam Microsoft Defender untuk Titik Akhir mengikuti dua tahap: pertama-tama Anda membuat tag untuk melabeli perangkat dengan konteks bisnis, kemudian Anda membentuk grup perangkat berdasarkan tag tersebut untuk menargetkan operasi keamanan dalam skala besar — seperti akses berbasis peran, pengumpulan data kustom, aturan otomatisasi, dan kebijakan pengurangan permukaan serangan.

Prasyarat

Sebelum Anda membuat tag dan perangkat target, tinjau persyaratan berikut.

Permissions

  • Tag dinamis: Memerlukan izin yang sesuai dalam Manajemen Aturan Aset.
  • Tag manual: Memerlukan izin tingkat perangkat di portal Defender.
  • Aturan otomatisasi: Memerlukan izin pembuatan aturan.
  • Grup perangkat: Memerlukan peran Administrator Keamanan untuk membuat dan mengelola grup.

Sistem operasi yang didukung

Penandaan perangkat didukung pada:

  • Windows 11, Windows 10 (versi 1709 atau yang lebih baru), Windows 8.1, Windows 7 SP1
  • Windows Server (versi 1803 atau yang lebih baru), Server Windows 2016, Windows Server 2012 R2, Windows Server 2008 R2 SP1
  • macOS, Linux, iOS, Android

Catatan performa

  • Setiap perangkat dapat memiliki beberapa tag.
  • Tag dinamis diperbarui sekitar setiap jam.
  • Mungkin ada beberapa latensi antara waktu tag ditambahkan ke perangkat dan ketersediaannya di daftar perangkat dan halaman perangkat.
  • Sejumlah besar tag tidak secara signifikan memengaruhi performa.
  • Aturan pengumpulan data kustom dapat menargetkan beberapa kombinasi tag.

Untuk latar belakang tag vs. grup, tag dinamis vs. manual, dan skenario penargetan, lihat Penargetan perangkat.

Membuat tag -

Anda dapat menambahkan tag ke perangkat menggunakan metode berikut. Setiap metode cocok untuk skenario dan platform perangkat yang berbeda.

Metode Platform Steps
Portal Semua platform yang didukung Tambahkan tag secara manual ke perangkat individual atau grup kecil. Lihat Menambahkan tag perangkat menggunakan portal.
Aturan dinamis Semua platform yang didukung Buat aturan di portal Defender yang secara otomatis menetapkan dan menghapus tag berdasarkan properti perangkat. Lihat Manajemen aturan aset - Aturan dinamis untuk perangkat.
Kunci registri Windows Atur kunci HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Perlindungan Tingkat Lanjut terhadap Ancaman\DeviceTagging\ registri dengan nilai Group REG_SZ yang berisi nama tag (maksimal 200 karakter). Tag disinkronkan sekali setiap hari; hidupkan ulang perangkat untuk sinkronisasi segera. Untuk menghapus tag, hapus data nilai alih-alih menghapus Group kunci.
Manajemen pengaturan keamanan macOS, Linux Buat kebijakan keamanan deteksi dan respons endpoint. Lihat Mengelola kebijakan keamanan titik akhir pada perangkat yang di-onboarding MDE dan Mengelola kebijakan keamanan titik akhir di Defender untuk Titik Akhir.
Profil konfigurasi macOS, Linux macOS: Buat .plist profil konfigurasi dan sebarkan secara manual atau melalui alat manajemen. Lihat Mengatur preferensi untuk MDE di macOS dan Pengaturan kustom untuk macOS di Intune. Linux: Membuat .json profil konfigurasi. Lihat Mengatur preferensi untuk MDE di Linux.
Profil Intune Kustom Windows 10 atau yang lebih baru Buat profil konfigurasi perangkat dengan pengaturan kustom di Intune. Gunakan OMA-URI ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/DeviceTagging/Group dengan jenis data String. Lihat Membuat profil dengan pengaturan kustom di Intune.
Kebijakan konfigurasi aplikasi di Intune iOS, Android Buat profil konfigurasi aplikasi di Intune untuk menentukan dan menerapkan tag untuk perangkat seluler. Untuk iOS, lihat Mengonfigurasi Microsoft Defender untuk Titik Akhir pada fitur iOS. Untuk Android, lihat Mengonfigurasi fitur Defender for Endpoint di Android. Untuk informasi selengkapnya, lihat Menandai perangkat seluler dengan Microsoft Defender untuk Titik Akhir.

Note

Pembuatan grup perangkat didukung pada Defender for Endpoint Plan 1 dan Plan 2.

Untuk menambahkan tag perangkat menggunakan API, lihat Menambahkan atau menghapus API tag perangkat.

Menambahkan tag perangkat menggunakan portal

Untuk menambahkan tag ke perangkat di portal Defender, ikuti langkah-langkah berikut:

  1. Pilih perangkat tempat Anda ingin mengelola tag. Anda dapat memilih atau mencari perangkat dari salah satu tampilan berikut:

    • Antrean pemberitahuan - Pilih nama perangkat di samping ikon perangkat dari antrean pemberitahuan.

    • Inventori perangkat - Pilih nama perangkat dari daftar perangkat.

    • Kotak pencarian - Pilih Perangkat dari menu drop-down dan masukkan nama perangkat.

      Anda juga dapat memilih perangkat dari tampilan file dan alamat IP.

  2. Pilih Kelola tag dari baris tindakan Respons.

    Gambar tombol

  3. Ketik untuk menemukan atau membuat tag.

    Menambahkan tag pada perangkat1

Tag ditambahkan ke tampilan perangkat dan juga tercermin pada tampilan inventori Perangkat . Anda kemudian dapat menggunakan filter Tag untuk melihat daftar perangkat yang relevan.

Note

Pemfilteran mungkin tidak berfungsi pada nama tag yang berisi tanda kurung atau koma.

Saat Anda membuat tag baru, daftar tag yang ada akan ditampilkan. Daftar hanya menampilkan tag yang dibuat melalui portal. Tag yang ada yang dibuat dari perangkat klien tidak ditampilkan.

Anda juga dapat menghapus tag dari halaman perangkat.

Menambahkan tag pada perangkat2

Membuat grup perangkat

Setelah Anda menandai perangkat, gunakan grup perangkat untuk mengontrol tim keamanan mana yang dapat mengakses dan mengelola set perangkat tertentu. Grup perangkat menggunakan aturan pencocokan — sering kali berdasarkan tag — untuk menentukan keanggotaan, dan mereka mengaktifkan kontrol akses berbasis peran, tingkat remediasi otomatis, dan kebijakan keamanan tercakup.

Untuk instruksi langkah demi langkah tentang membuat, memberi peringkat, dan mengelola grup perangkat, lihat Membuat dan mengelola grup perangkat.

Menerapkan tindakan keamanan

Setelah perangkat diatur dengan tag dan grup, Anda dapat menargetkan operasi keamanan dalam skala besar. Grup perangkat dan tag mendukung kemampuan termasuk investigasi dan perburuan ancaman, pengumpulan data kustom, aturan otomatisasi, akses berbasis peran, aturan pengurangan permukaan serangan, dan kebijakan Akses Bersyarat.

Untuk daftar lengkap tindakan keamanan yang dapat Anda targetkan ke grup perangkat, termasuk skenario dan tautan, lihat Tindakan keamanan yang didukung oleh penargetan.