Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of mappen te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen om mappen te wijzigen.
Door Microsoft Defender voor Eindpunt te integreren met Microsoft Intune kunt u apparaatrisico's in realtime beoordelen en gecompromitteerde apparaten blokkeren van bedrijfsbronnen door ze automatisch te markeren als niet-compatibel.
Als bijvoorbeeld malware het apparaat van een gebruiker aantast, markeert Microsoft Defender voor Eindpunt dat apparaat als een apparaat met een hoog risico en kan Intune automatisch de toegang tot bedrijfsbronnen afsluiten.
In dit artikel wordt uitgelegd hoe de integratie werkt, welke mogelijkheden het inschakelt voor apparaatnaleving en wanneer elke optie moet worden gebruikt. Zie Configureren Microsoft Defender voor Eindpunt in Intune voor stapsgewijze configuratie.
Werkstroom voor integratie
Op hoog niveau werkt de integratie voor apparaten die zijn geregistreerd bij Intune als volgt. Zie Configureren Microsoft Defender voor Eindpunt in Intune voor gedetailleerde instructies:
- Breng een service-naar-service-verbinding tot stand tussen Intune en Microsoft Defender voor Eindpunt.
- Apparaten onboarden met Microsoft Defender voor Eindpunt met behulp van Intune-beleid.
- Maak een beleid voor apparaatnaleving om acceptabele risiconiveaus in te stellen.
- Beleid voor voorwaardelijke toegang configureren om niet-compatibele apparaten te blokkeren.
De integratie uitbreiden: Na configuratie kunt u Microsoft Defender Vulnerability Management gebruiken om zwakke punten in eindpunten te herstellen die door Defender zijn geïdentificeerd.
Extra integratieopties
De volgende opties breiden de integratie uit tot buiten de traditionele apparaatcompatibiliteit en kunnen handig zijn in gemengde of niet-ingeschreven omgevingen.
App-beveiligingsbeleid: u kunt app-beveiligingsbeleid gebruiken om risiconiveaus voor apparaten in te stellen voor zowel ingeschreven als niet-ingeschreven apparaten. Dit biedt bescherming op app-niveau op basis van Defender-bedreigingsevaluaties.
Niet-ingeschreven apparaten: voor apparaten die niet kunnen worden geregistreerd in Intune, gebruikt u het beveiligingsbeheer van Intune voor Microsoft Defender voor Eindpunt om Defender-instellingen te beheren via eindpuntbeveiligingsbeleid zonder volledige apparaatregistratie.
Vereisten
Toegangsbeheer op basis van rollen
Als u deze integratie end-to-end wilt configureren, hebt u machtigingen nodig voor het beheren van de Intune-Defender-verbinding, het onboarden van apparaten en het nalevingsbeleid. In het bijzonder moet uw rol van Intune op basis van toegangsbeheer het volgende bevatten:
- Mobile Threat Defense: Wijzigen en lezen: vereist voor het tot stand brengen van de service-naar-service-verbinding tussen Intune en Defender.
- Eindpuntdetectie en -respons: toewijzen, maken, lezen en bijwerken - vereist voor het onboarden van apparaten met behulp van het Intune EDR-beleid.
- Compliancebeleid voor apparaten: toewijzen, maken, lezen en bijwerken – vereist voor het configureren van nalevingsbeleid op risiconiveau.
U kunt deze machtigingen toevoegen aan een aangepaste Intune rol of de ingebouwde rol Endpoint Security Manager gebruiken. Dit is de ingebouwde rol met de minste bevoegdheden Intune rol die alle vereiste machtigingen bevat. Zie Toegangsbeheer op basis van rollen voor Microsoft Intune voor meer informatie.
Opmerking
Beleid voor voorwaardelijke toegang wordt geconfigureerd in Microsoft Entra ID en vereist een afzonderlijke Entra ID-rol, zoals Beheerder voor voorwaardelijke toegang.
Vereisten voor Intune
Abonnement: Met het abonnement op Microsoft Intune Plan 1 hebt u toegang tot Intune en het beheercentrum van Microsoft Intune.
Zie Licenties Microsoft Intune voor licentieopties.
Ondersteunde platformen:
| Platform | Vereisten |
|---|---|
| Android | Intune beheerde apparaten |
| iOS/iPadOS | Intune beheerde apparaten |
| Windows | Deelgenomen aan Microsoft Entra ID of Microsoft Entra ID toegevoegd |
Vereisten voor Microsoft Defender voor Eindpunt
Abonnement: Het abonnement op Microsoft Defender voor Eindpunt biedt toegang tot de Microsoft Defender XDR-portal.
Zie Minimumvereisten voor Microsoft Defender voor Eindpunt voor licentie- en systeemvereisten.
Voorbeeld: Automatische inperking van bedreigingen
Het volgende voorbeeld laat zien hoe de integratie automatisch een bedreiging bevat, ervan uitgaande dat deze al is geconfigureerd:
- Detectie: Microsoft Defender voor Eindpunt detecteert bedreigingsactiviteit op een apparaat en classificeert het als hoog risico.
- Naleving van naleving: Intune ontvangt het risicosignaal en markeert het apparaat automatisch als niet-compatibel op basis van de drempelwaarden voor uw nalevingsbeleid.
- Toegangsblokkering: met voorwaardelijke toegangsbeleid wordt de toegang van bedrijfsbronnen onmiddellijk geblokkeerd voor het niet-compatibele apparaat.
- Inperking: de dreiging wordt ingeperkt terwijl uw beveiligingsteam onderzoek en oplossingen uitvoert in de Microsoft Defender XDR-portal.
Platformspecifieke mogelijkheden
Verschillende platforms bieden unieke configuratieopties bij integratie met Microsoft Defender voor Eindpunt:
Android: implementeer Defender for Endpoint op Android-apparaten via beheerde Google Play met behulp van Intune app-implementatie- en app-configuratiebeleid. Zie Microsoft Defender voor Eindpunt implementeren op Android voor de volledige implementatiehandleiding. Gebruik na de implementatie Intune apparaatconfiguratiebeleid om Microsoft Defender voor Eindpunt webbeveiligingsinstellingen te configureren, inclusief de mogelijkheid om scannen op basis van VPN in of uit te schakelen.
iOS/iPadOS: schakel kwetsbaarheidsbeoordeling van apps in zodat Defender geïnstalleerde apps kan scannen op bekende kwetsbaarheden.
Windows: Profiteer van automatische onboarding-mogelijkheden en gebruik Microsoft Defender voor Eindpunt-beveiligingsbasislijnen voor uitgebreide, prescriptieve beveiligingsconfiguraties.
Volgende stappen
De integratie configureren
Configureer Microsoft Defender voor Eindpunt in Intune: voltooi stapsgewijze instructies voor het verbinden van Intune en Defender, onboarding-apparaten en het instellen van beleid voor voorwaardelijke toegang.
Verwante onderwerpen
Intune-resources:
Bronnen voor Microsoft Defender voor Eindpunt: