Integreer Microsoft Defender voor Eindpunt met Intune voor apparaatcompatibiliteit

Door Microsoft Defender voor Eindpunt te integreren met Microsoft Intune kunt u apparaatrisico's in realtime beoordelen en gecompromitteerde apparaten blokkeren van bedrijfsbronnen door ze automatisch te markeren als niet-compatibel.

Als bijvoorbeeld malware het apparaat van een gebruiker aantast, markeert Microsoft Defender voor Eindpunt dat apparaat als een apparaat met een hoog risico en kan Intune automatisch de toegang tot bedrijfsbronnen afsluiten.

In dit artikel wordt uitgelegd hoe de integratie werkt, welke mogelijkheden het inschakelt voor apparaatnaleving en wanneer elke optie moet worden gebruikt. Zie Configureren Microsoft Defender voor Eindpunt in Intune voor stapsgewijze configuratie.

Werkstroom voor integratie

Op hoog niveau werkt de integratie voor apparaten die zijn geregistreerd bij Intune als volgt. Zie Configureren Microsoft Defender voor Eindpunt in Intune voor gedetailleerde instructies:

  1. Breng een service-naar-service-verbinding tot stand tussen Intune en Microsoft Defender voor Eindpunt.
  2. Apparaten onboarden met Microsoft Defender voor Eindpunt met behulp van Intune-beleid.
  3. Maak een beleid voor apparaatnaleving om acceptabele risiconiveaus in te stellen.
  4. Beleid voor voorwaardelijke toegang configureren om niet-compatibele apparaten te blokkeren.

De integratie uitbreiden: Na configuratie kunt u Microsoft Defender Vulnerability Management gebruiken om zwakke punten in eindpunten te herstellen die door Defender zijn geïdentificeerd.

Extra integratieopties

De volgende opties breiden de integratie uit tot buiten de traditionele apparaatcompatibiliteit en kunnen handig zijn in gemengde of niet-ingeschreven omgevingen.

App-beveiligingsbeleid: u kunt app-beveiligingsbeleid gebruiken om risiconiveaus voor apparaten in te stellen voor zowel ingeschreven als niet-ingeschreven apparaten. Dit biedt bescherming op app-niveau op basis van Defender-bedreigingsevaluaties.

Niet-ingeschreven apparaten: voor apparaten die niet kunnen worden geregistreerd in Intune, gebruikt u het beveiligingsbeheer van Intune voor Microsoft Defender voor Eindpunt om Defender-instellingen te beheren via eindpuntbeveiligingsbeleid zonder volledige apparaatregistratie.

Vereisten

Toegangsbeheer op basis van rollen

Als u deze integratie end-to-end wilt configureren, hebt u machtigingen nodig voor het beheren van de Intune-Defender-verbinding, het onboarden van apparaten en het nalevingsbeleid. In het bijzonder moet uw rol van Intune op basis van toegangsbeheer het volgende bevatten:

  • Mobile Threat Defense: Wijzigen en lezen: vereist voor het tot stand brengen van de service-naar-service-verbinding tussen Intune en Defender.
  • Eindpuntdetectie en -respons: toewijzen, maken, lezen en bijwerken - vereist voor het onboarden van apparaten met behulp van het Intune EDR-beleid.
  • Compliancebeleid voor apparaten: toewijzen, maken, lezen en bijwerken – vereist voor het configureren van nalevingsbeleid op risiconiveau.

U kunt deze machtigingen toevoegen aan een aangepaste Intune rol of de ingebouwde rol Endpoint Security Manager gebruiken. Dit is de ingebouwde rol met de minste bevoegdheden Intune rol die alle vereiste machtigingen bevat. Zie Toegangsbeheer op basis van rollen voor Microsoft Intune voor meer informatie.

Opmerking

Beleid voor voorwaardelijke toegang wordt geconfigureerd in Microsoft Entra ID en vereist een afzonderlijke Entra ID-rol, zoals Beheerder voor voorwaardelijke toegang.

Vereisten voor Intune

Abonnement: Met het abonnement op Microsoft Intune Plan 1 hebt u toegang tot Intune en het beheercentrum van Microsoft Intune.

Zie Licenties Microsoft Intune voor licentieopties.

Ondersteunde platformen:

Platform Vereisten
Android Intune beheerde apparaten
iOS/iPadOS Intune beheerde apparaten
Windows Deelgenomen aan Microsoft Entra ID of Microsoft Entra ID toegevoegd

Vereisten voor Microsoft Defender voor Eindpunt

Abonnement: Het abonnement op Microsoft Defender voor Eindpunt biedt toegang tot de Microsoft Defender XDR-portal.

Zie Minimumvereisten voor Microsoft Defender voor Eindpunt voor licentie- en systeemvereisten.

Voorbeeld: Automatische inperking van bedreigingen

Het volgende voorbeeld laat zien hoe de integratie automatisch een bedreiging bevat, ervan uitgaande dat deze al is geconfigureerd:

  1. Detectie: Microsoft Defender voor Eindpunt detecteert bedreigingsactiviteit op een apparaat en classificeert het als hoog risico.
  2. Naleving van naleving: Intune ontvangt het risicosignaal en markeert het apparaat automatisch als niet-compatibel op basis van de drempelwaarden voor uw nalevingsbeleid.
  3. Toegangsblokkering: met voorwaardelijke toegangsbeleid wordt de toegang van bedrijfsbronnen onmiddellijk geblokkeerd voor het niet-compatibele apparaat.
  4. Inperking: de dreiging wordt ingeperkt terwijl uw beveiligingsteam onderzoek en oplossingen uitvoert in de Microsoft Defender XDR-portal.

Platformspecifieke mogelijkheden

Verschillende platforms bieden unieke configuratieopties bij integratie met Microsoft Defender voor Eindpunt:

Android: implementeer Defender for Endpoint op Android-apparaten via beheerde Google Play met behulp van Intune app-implementatie- en app-configuratiebeleid. Zie Microsoft Defender voor Eindpunt implementeren op Android voor de volledige implementatiehandleiding. Gebruik na de implementatie Intune apparaatconfiguratiebeleid om Microsoft Defender voor Eindpunt webbeveiligingsinstellingen te configureren, inclusief de mogelijkheid om scannen op basis van VPN in of uit te schakelen.

iOS/iPadOS: schakel kwetsbaarheidsbeoordeling van apps in zodat Defender geïnstalleerde apps kan scannen op bekende kwetsbaarheden.

Windows: Profiteer van automatische onboarding-mogelijkheden en gebruik Microsoft Defender voor Eindpunt-beveiligingsbasislijnen voor uitgebreide, prescriptieve beveiligingsconfiguraties.

Volgende stappen

De integratie configureren

Configureer Microsoft Defender voor Eindpunt in Intune: voltooi stapsgewijze instructies voor het verbinden van Intune en Defender, onboarding-apparaten en het instellen van beleid voor voorwaardelijke toegang.

Intune-resources:

Bronnen voor Microsoft Defender voor Eindpunt: