Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penargetan perangkat dalam Microsoft Defender untuk Titik Akhir mengikuti dua tahap: pertama-tama Anda membuat tag untuk melabeli perangkat dengan konteks bisnis, kemudian Anda membentuk grup perangkat berdasarkan tag tersebut untuk menargetkan operasi keamanan dalam skala besar — seperti akses berbasis peran, pengumpulan data kustom, aturan otomatisasi, dan kebijakan pengurangan permukaan serangan.
Prasyarat
Sebelum Anda membuat tag dan perangkat target, tinjau persyaratan berikut.
Permissions
- Tag dinamis: Memerlukan izin yang sesuai dalam Manajemen Aturan Aset.
- Tag manual: Memerlukan izin tingkat perangkat di portal Defender.
- Aturan otomatisasi: Memerlukan izin pembuatan aturan.
- Grup perangkat: Memerlukan peran Administrator Keamanan untuk membuat dan mengelola grup.
Sistem operasi yang didukung
Penandaan perangkat didukung pada:
- Windows 11, Windows 10 (versi 1709 atau yang lebih baru), Windows 8.1, Windows 7 SP1
- Windows Server (versi 1803 atau yang lebih baru), Server Windows 2016, Windows Server 2012 R2, Windows Server 2008 R2 SP1
- macOS, Linux, iOS, Android
Catatan performa
- Setiap perangkat dapat memiliki beberapa tag.
- Tag dinamis diperbarui sekitar setiap jam.
- Mungkin ada beberapa latensi antara waktu tag ditambahkan ke perangkat dan ketersediaannya di daftar perangkat dan halaman perangkat.
- Sejumlah besar tag tidak secara signifikan memengaruhi performa.
- Aturan pengumpulan data kustom dapat menargetkan beberapa kombinasi tag.
Untuk latar belakang tag vs. grup, tag dinamis vs. manual, dan skenario penargetan, lihat Penargetan perangkat.
Membuat tag -
Anda dapat menambahkan tag ke perangkat menggunakan metode berikut. Setiap metode cocok untuk skenario dan platform perangkat yang berbeda.
| Metode | Platform | Steps |
|---|---|---|
| Portal | Semua platform yang didukung | Tambahkan tag secara manual ke perangkat individual atau grup kecil. Lihat Menambahkan tag perangkat menggunakan portal. |
| Aturan dinamis | Semua platform yang didukung | Buat aturan di portal Defender yang secara otomatis menetapkan dan menghapus tag berdasarkan properti perangkat. Lihat Manajemen aturan aset - Aturan dinamis untuk perangkat. |
| Kunci registri | Windows | Atur kunci HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Perlindungan Tingkat Lanjut terhadap Ancaman\DeviceTagging\ registri dengan nilai Group REG_SZ yang berisi nama tag (maksimal 200 karakter). Tag disinkronkan sekali setiap hari; hidupkan ulang perangkat untuk sinkronisasi segera. Untuk menghapus tag, hapus data nilai alih-alih menghapus Group kunci. |
| Manajemen pengaturan keamanan | macOS, Linux | Buat kebijakan keamanan deteksi dan respons endpoint. Lihat Mengelola kebijakan keamanan titik akhir pada perangkat yang di-onboarding MDE dan Mengelola kebijakan keamanan titik akhir di Defender untuk Titik Akhir. |
| Profil konfigurasi | macOS, Linux |
macOS: Buat .plist profil konfigurasi dan sebarkan secara manual atau melalui alat manajemen. Lihat Mengatur preferensi untuk MDE di macOS dan Pengaturan kustom untuk macOS di Intune.
Linux: Membuat .json profil konfigurasi. Lihat Mengatur preferensi untuk MDE di Linux. |
| Profil Intune Kustom | Windows 10 atau yang lebih baru | Buat profil konfigurasi perangkat dengan pengaturan kustom di Intune. Gunakan OMA-URI ./Device/Vendor/MSFT/WindowsAdvancedThreatProtection/DeviceTagging/Group dengan jenis data String. Lihat Membuat profil dengan pengaturan kustom di Intune. |
| Kebijakan konfigurasi aplikasi di Intune | iOS, Android | Buat profil konfigurasi aplikasi di Intune untuk menentukan dan menerapkan tag untuk perangkat seluler. Untuk iOS, lihat Mengonfigurasi Microsoft Defender untuk Titik Akhir pada fitur iOS. Untuk Android, lihat Mengonfigurasi fitur Defender for Endpoint di Android. Untuk informasi selengkapnya, lihat Menandai perangkat seluler dengan Microsoft Defender untuk Titik Akhir. |
Note
Pembuatan grup perangkat didukung pada Defender for Endpoint Plan 1 dan Plan 2.
Untuk menambahkan tag perangkat menggunakan API, lihat Menambahkan atau menghapus API tag perangkat.
Menambahkan tag perangkat menggunakan portal
Untuk menambahkan tag ke perangkat di portal Defender, ikuti langkah-langkah berikut:
Pilih perangkat tempat Anda ingin mengelola tag. Anda dapat memilih atau mencari perangkat dari salah satu tampilan berikut:
Antrean pemberitahuan - Pilih nama perangkat di samping ikon perangkat dari antrean pemberitahuan.
Inventori perangkat - Pilih nama perangkat dari daftar perangkat.
Kotak pencarian - Pilih Perangkat dari menu drop-down dan masukkan nama perangkat.
Anda juga dapat memilih perangkat dari tampilan file dan alamat IP.
Pilih Kelola tag dari baris tindakan Respons.
Ketik untuk menemukan atau membuat tag.
Tag ditambahkan ke tampilan perangkat dan juga tercermin pada tampilan inventori Perangkat . Anda kemudian dapat menggunakan filter Tag untuk melihat daftar perangkat yang relevan.
Note
Pemfilteran mungkin tidak berfungsi pada nama tag yang berisi tanda kurung atau koma.
Saat Anda membuat tag baru, daftar tag yang ada akan ditampilkan. Daftar hanya menampilkan tag yang dibuat melalui portal. Tag yang ada yang dibuat dari perangkat klien tidak ditampilkan.
Anda juga dapat menghapus tag dari halaman perangkat.
Membuat grup perangkat
Setelah Anda menandai perangkat, gunakan grup perangkat untuk mengontrol tim keamanan mana yang dapat mengakses dan mengelola set perangkat tertentu. Grup perangkat menggunakan aturan pencocokan — sering kali berdasarkan tag — untuk menentukan keanggotaan, dan mereka mengaktifkan kontrol akses berbasis peran, tingkat remediasi otomatis, dan kebijakan keamanan tercakup.
Untuk instruksi langkah demi langkah tentang membuat, memberi peringkat, dan mengelola grup perangkat, lihat Membuat dan mengelola grup perangkat.
Menerapkan tindakan keamanan
Setelah perangkat diatur dengan tag dan grup, Anda dapat menargetkan operasi keamanan dalam skala besar. Grup perangkat dan tag mendukung kemampuan termasuk investigasi dan perburuan ancaman, pengumpulan data kustom, aturan otomatisasi, akses berbasis peran, aturan pengurangan permukaan serangan, dan kebijakan Akses Bersyarat.
Untuk daftar lengkap tindakan keamanan yang dapat Anda targetkan ke grup perangkat, termasuk skenario dan tautan, lihat Tindakan keamanan yang didukung oleh penargetan.