Instellingen voor Microsoft Defender Antivirus-beleid voor apparaten die zijn gekoppeld aan tenants in Microsoft Intune
Bekijk de Microsoft Defender Antivirus-instellingen die u kunt beheren met het profiel Microsoft Defender Antivirusbeleid (ConfigMgr) vanuit Intune. Het profiel is beschikbaar wanneer u Intune Antivirusbeleid voor eindpuntbeveiliging configureert en het beleid wordt geïmplementeerd op apparaten die u beheert met Configuration Manager wanneer u het tenantkoppelingsscenario hebt geconfigureerd. (Pad in het Microsoft Intune-beheercentrum: Endpoint security>Antivirus>+ Create Policy> Platform = Windows (ConfigMgr)> Profile = Microsoft Defender Antivirus.)
Cloudbeveiliging
Door cloud geleverde beveiliging inschakelen
CSP: AllowCloudProtectionStandaard verzendt Defender op Windows 10/11-desktopapparaten informatie naar Microsoft over eventuele problemen die worden gevonden. Microsoft analyseert deze informatie voor meer informatie over problemen die van invloed zijn op u en andere klanten, om verbeterde oplossingen te bieden.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee Hiermee schakelt u de Microsoft Active Protection-service uit.
- Ja Hiermee schakelt u de Microsoft Active Protection-service in.
Cloudbeveiligingsniveau
CSP: CloudBlockLevelConfigureer hoe agressief Defender Antivirus is bij het blokkeren en scannen van verdachte bestanden.
- Niet geconfigureerd (standaard): standaardblokkeringsniveau van Defender.
- Hoog : blokkeer onbekenden agressief tijdens het optimaliseren van de prestaties van de client, waaronder een grotere kans op fout-positieven.
- Hoog pluspunt : onbekende gegevens agressief blokkeren en extra beveiligingsmaatregelen toepassen die van invloed kunnen zijn op de prestaties van de client.
- Zero Tolerance : alle onbekende uitvoerbare bestanden blokkeren.
Uitgebreide time-out van Defender Cloud in seconden
CSP: CloudExtendedTimeoutDefender Antivirus blokkeert automatisch verdachte bestanden gedurende 10 seconden, zodat de bestanden in de cloud kunnen worden gescand om te controleren of ze veilig zijn. Met deze instelling kunt u maximaal 50 seconden meer toevoegen aan deze time-out.
antivirusuitsluitingen Microsoft Defender
Waarschuwing
Als u uitsluitingen definieert, wordt de beveiliging van Microsoft Defender Antivirus verlaagd. Evalueer altijd de risico's die zijn gekoppeld aan het implementeren van uitsluitingen. Sluit alleen bestanden uit die niet schadelijk zijn.
Zie Overzicht van uitsluitingen in de documentatie voor Microsoft Defender voor meer informatie.
Voor elke instelling in deze groep kunt u de instelling uitvouwen, Toevoegen selecteren en vervolgens een waarde voor de uitsluiting opgeven.
Defender-processen die moeten worden uitgesloten
CSP: ExcludedProcessesGeef een lijst op met bestanden die zijn geopend door processen die tijdens een scan moeten worden genegeerd. Het proces zelf wordt niet uitgesloten van de scan.
Bestandsextensies die moeten worden uitgesloten van scans en realtime-beveiliging
CSP: ExcludedExtensionsGeef een lijst met bestandsextensies op die u tijdens een scan wilt negeren.
Defender-bestanden en -mappen om uit te sluiten
CSP: ExcludedPathsGeef een lijst op met bestanden en mappaden die u tijdens een scan wilt negeren.
Realtime-beveiliging
Realtime-beveiliging inschakelen
CSP: AllowRealtimeMonitoringVereisen dat Defender op Windows 10/11-desktopapparaten de realtime bewakingsfunctionaliteit gebruikt.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardwaarde van het systeem
- Nee Hiermee schakelt u de realtime bewakingsservice uit.
- Ja Hiermee wordt de realtime bewakingsservice ingeschakeld en uitgevoerd.
Toegangsbeveiliging inschakelen
CSP: AllowOnAccessProtectionConfigureer virusbeveiliging die continu actief is, in plaats van op aanvraag.
- Niet geconfigureerd (standaard): met dit beleid wordt de status van deze instelling op een apparaat niet gewijzigd. De bestaande status op het apparaat blijft ongewijzigd.
- Nee Hiermee schakelt u de realtime bewakingsservice uit.
- Ja
Bewaking voor binnenkomende en uitgaande bestanden
CSP: Defender/RealTimeScanDirectionConfigureer deze instelling om te bepalen welke NTFS-bestands- en programmaactiviteit wordt bewaakt.
- Alle bestanden bewaken (bidirectioneel) (standaard)
- Binnenkomende bestanden bewaken
- Uitgaande bestanden bewaken
Gedragscontrole inschakelen
CSP: AllowBehaviorMonitoringStandaard maakt Defender op Windows 10/11-desktopapparaten gebruik van de functionaliteit Gedragscontrole.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee Hiermee schakelt u gedragscontrole uit.
- Ja Hiermee schakelt u realtime gedragscontrole in.
Inbraakpreventiesysteem toestaan
Configureer Defender om inbraakpreventiefunctionaliteit toe te staan of niet toe te staan.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee : inbraakpreventiesysteem is niet toegestaan.
- Ja : inbraakpreventiesysteem is toegestaan.
Alle gedownloade bestanden en bijlagen scannen
CSP: EnableNetworkProtectionConfigureer Defender om alle gedownloade bestanden en bijlagen te scannen.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee
- Ja
Scripts scannen die worden gebruikt in Microsoft-browsers
CSP: AllowScriptScanningConfigureer Defender om scripts te scannen.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee
- Ja
Netwerkbestanden scannen
CSP: AllowScanningNetworkFilesConfigureer Defender om netwerkbestanden te scannen.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee Hiermee schakelt u het scannen van netwerkbestanden uit.
- Ja Hiermee worden netwerkbestanden gescand.
E-mailberichten scannen
CSP: AllowEmailScanningConfigureer Defender om binnenkomende e-mail te scannen.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem.
- Nee Hiermee schakelt u het scannen van e-mail uit.
- Ja Hiermee schakelt u het scannen van e-mail in.
Herstellen
Aantal dagen (0-90) om malware in quarantaine te houden
CSP: DaysToRetainCleanedMalwareGeef een aantal dagen op van nul tot 90 dat items in quarantaine worden opgeslagen voordat ze automatisch worden verwijderd. Een waarde van nul houdt items in quarantaine en verwijdert ze niet automatisch.
Toestemming voor het verzenden van voorbeelden
- Niet geconfigureerd (standaard)
- Altijd vragen
- Veilige voorbeelden automatisch verzenden
- Nooit verzenden
- Alle voorbeelden automatisch verzenden
Actie voor mogelijk ongewenste apps
CSP: PUAProtectionGeef het detectieniveau op voor mogelijk ongewenste toepassingen (PUA's). Defender waarschuwt gebruikers wanneer mogelijk ongewenste software wordt gedownload of probeert te installeren op een apparaat.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem, namelijk PUA-beveiliging UIT.
- Uitgeschakeld : Windows Defender biedt geen bescherming tegen mogelijk ongewenste toepassingen.
- Ingeschakeld : gedetecteerde items worden geblokkeerd. Ze worden in de geschiedenis weergegeven, samen met andere bedreigingen.
- Controlemodus : Defender detecteert mogelijk ongewenste toepassingen, maar onderneemt geen actie. U kunt informatie bekijken over de toepassingen waartegen Defender actie zou hebben ondernomen door te zoeken naar gebeurtenissen die door Defender zijn gemaakt in de Logboeken.
Een systeemherstelpunt maken voordat computers worden opgeschoond
- Niet geconfigureerd (standaard)
- Nee
- Ja
Acties voor gedetecteerde bedreigingen
CSP: ThreatSeverityDefaultActionGeef de actie op die Defender uitvoert voor gedetecteerde malware op basis van het bedreigingsniveau van de malware.
Defender classificeert malware die wordt gedetecteerd als een van de volgende ernstniveaus:
- Lage bedreiging
- Bedreiging matigen
- Hoge bedreiging
- Ernstige bedreiging
Geef voor elk niveau de actie op die moet worden uitgevoerd. De standaardwaarde voor elk ernstniveau is Niet geconfigureerd.
- Niet geconfigureerd (standaard)
- Schoon - De service probeert bestanden te herstellen en te desinfecteren.
- Quarantaine: hiermee worden bestanden in quarantaine geplaatst.
- Verwijderen : hiermee verwijdert u bestanden van het apparaat.
- Toestaan : hiermee staat u het bestand toe en worden geen andere acties uitgevoerd.
- Door de gebruiker gedefinieerd : de gebruiker van het apparaat bepaalt welke actie moet worden ondernomen.
- Blokkeren : hiermee blokkeert u de uitvoering van het bestand.
Scannen
Archiefbestanden scannen
CSP: AllowArchiveScanningConfigureer Defender om archiefbestanden, zoals ZIP- of CAB-bestanden, te scannen.
- Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van de client, namelijk het scannen van gearchiveerde bestanden, maar de gebruiker kan de scan uitschakelen. Meer informatie
- Nee Hiermee schakelt u het scannen van gearchiveerde bestanden uit.
- Ja Scant de archiefbestanden.
Lage CPU-prioriteit inschakelen voor geplande scans
CSP: EnableLowCPUPriorityCPU-prioriteit configureren voor geplande scans.
- Niet geconfigureerd (standaard): de instelling keert terug naar de standaardinstelling van het systeem, waarbij geen wijzigingen in de CPU-prioriteit worden aangebracht.
- Nee
- Ja
Volledige inhaalscan uitschakelen
CSP: DisableCatchupFullScanConfigureer inhaalscans voor geplande volledige scans. Een inhaalscan is een scan die wordt gestart omdat een regelmatig geplande scan is gemist. Meestal worden deze geplande scans gemist omdat de computer op het geplande tijdstip is uitgeschakeld.
- Niet geconfigureerd (standaard): de instelling wordt teruggezet naar de standaardinstelling van de client. Dit is om inhaalscans in te schakelen voor volledige scans, maar de gebruiker kan deze uitschakelen.
- Nee
- Ja
Snelle scan voor inhaalacties uitschakelen
CSP: DisableCatchupQuickScanConfigureer inhaalscans voor geplande snelle scans. Een inhaalscan is een scan die wordt gestart omdat een regelmatig geplande scan is gemist. Meestal worden deze geplande scans gemist omdat de computer op het geplande tijdstip is uitgeschakeld.
- Niet geconfigureerd (standaard): de instelling wordt teruggezet naar de standaardinstelling van de client. Dit is om snelle inhaalscans in te schakelen, maar de gebruiker kan deze uitschakelen.
- Nee
- Ja
CPU-gebruikslimiet (0-100 procent) per scan
CSP: AvgCPULoadFactorGeef de gemiddelde CPU-belastingsfactor voor de Defender-scan op als percentage van nul tot 100.
Inschakelen dat toegewezen netwerkstations worden gescand tijdens een volledige scan
CSP: AllowFullScanOnMappedNetworkDrivesConfigureer Defender om toegewezen netwerkstations te scannen.
- Niet geconfigureerd (standaard): de instelling wordt hersteld naar de standaardinstelling van het systeem, waardoor scannen op toegewezen netwerkstations wordt uitgeschakeld.
- Niet toegestaan Hiermee schakelt u scannen op toegewezen netwerkstations uit.
- Toegestaan Scant toegewezen netwerkstations.
Dagelijkse snelle scan uitvoeren op
CSP: ScheduleQuickScanTimeSelecteer het tijdstip waarop de snelle scans van Defender worden uitgevoerd. Deze optie is standaard Niet geconfigureerd
Scantype
CSP: ScanParameterSelecteer het type scan dat door Defender wordt uitgevoerd.
- Niet geconfigureerd (standaard)
- Snelle scan
- Volledige scan
Dag van de week om een geplande scan uit te voeren
- Niet geconfigureerd (standaard)
Tijdstip waarop een geplande scan moet worden uitgevoerd
- Niet geconfigureerd (standaard)
Controleren op handtekening Updates voordat u scan uitvoert (apparaat)
- Niet geconfigureerd (standaard)
- Nee
- Ja
Geplande scan- en begintijden van beveiligingsinformatie-updates willekeurig maken
- Niet geconfigureerd (standaard): ja -neeVerwisselbare stations scannen tijdens volledige scan
- Niet geconfigureerd (standaard)
- Nee Hiermee schakelt u scannen op verwisselbare stations uit.
- Ja Hiermee worden verwisselbare stations gescand.
Updates
Voer in hoe vaak (0-24 uur) u wilt controleren op updates van beveiligingsupdates
CSP: SignatureUpdateIntervalGeef het interval op van nul tot 24 (in uren) dat wordt gebruikt om op handtekeningen te controleren. Een waarde van nul resulteert in geen controle op nieuwe handtekeningen. Een waarde van 2 wordt elke twee uur gecontroleerd, enzovoort.
Terugvalvolgorde voor handtekeningupdates (apparaat)
Bronnen voor bestandsshares voor handtekening bijwerken (apparaat)
Locatie van beveiligingsinformatie (apparaat)
Gebruikerservaring
Gebruikerstoegang tot Microsoft Defender-app blokkeren
- Niet geconfigureerd (standaard)
- Niet toegestaan Hiermee voorkomt u dat gebruikers toegang hebben tot de gebruikersinterface.
- Toegestaan Hiermee krijgen gebruikers toegang tot de gebruikersinterface.
Gebruikers toestaan om de volledige geschiedenisresultaten te bekijken
- Niet geconfigureerd (standaard)
- Ja
- Nee