Microsoft Defender Antivirus implementeren in ringen
Van toepassing op:
- Plan 2 voor Microsoft Defender voor Eindpunt
- Microsoft Defender XDR
- Microsoft Defender Antivirus
Platforms
- Windows
- Windows Server
Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.
Microsoft Defender voor Eindpunt is een beveiligingsplatform voor bedrijfseindpunten dat is ontworpen om bedrijfsnetwerken te helpen geavanceerde bedreigingen te voorkomen, detecteren, onderzoeken en erop te reageren.
Tip
Microsoft Defender voor Eindpunt is beschikbaar in twee abonnementen: Defender voor Eindpunt-Abonnement 1 en Abonnement 2. Er is nu een nieuwe Microsoft Defender Vulnerability Management-invoegtoepassing beschikbaar voor Abonnement 2.
Het implementeren van Microsoft Defender voor Eindpunt kan worden uitgevoerd met behulp van een implementatiemethode op basis van een ring en het bijwerken met behulp van het geleidelijke implementatieproces.
Overzicht van ringimplementatie
Het is belangrijk om ervoor te zorgen dat clientonderdelen up-to-date zijn om essentiële beveiligingsmogelijkheden te bieden en aanvallen te voorkomen. Mogelijkheden worden geboden via verschillende onderdelen:
- Antwoord van eindpuntdetectie &
- Beveiliging van de volgende generatie met cloudbeveiliging
- Kwetsbaarheid voor aanvallen verminderen
Updates worden maandelijks uitgebracht met behulp van een geleidelijk releaseproces. Dit proces helpt bij het inschakelen van vroegtijdige foutdetectie om problematische resultaten in uw unieke omgeving te identificeren terwijl deze zich voordoet en deze snel op te pakken vóór een grotere implementatie.
Opmerking
Zie Planning Microsoft Defender Antivirusbeveiligingsupdates voor meer informatie over het beheren van dagelijkse updates voor beveiligingsinformatie. Updates ervoor zorgen dat beveiliging van de volgende generatie bescherming kan bieden tegen nieuwe bedreigingen, zelfs als cloudbeveiliging niet beschikbaar is voor het eindpunt.
Dit artikel bevat overzichtsinformatie over het implementeren van Microsoft Defender Antivirus in ringen voor een geleidelijk implementatieproces.
Beheerprogramma's
Als u uw eigen aangepaste, geleidelijke implementatieproces wilt maken voor dagelijkse en/of maandelijkse updates, kunt u de volgende methoden gebruiken die gebruikmaken van de hulpprogramma's:
- Microsoft Intune en Microsoft Update microsoft-intune-and-microsoft-update: hiervoor is directe toegang tot internet vereist. Microsoft Update (MU), voorheen bekend als Windows Update (WU)
- System Center Configuration Manager en Windows Server Update Services - System Center Configuration Manager (SCCM) Software-updatepunt (SUP) = SCCM + Windows Server Update Services (WSUS)
- groepsbeleid en Microsoft Update - Vereist directe toegang tot internet
- groepsbeleid en netwerkshare: bijvoorbeeld UNC-pad, SMB, CIFS
- groepsbeleid en WSUS
Klanten die prioriteit geven aan beschikbaarheid boven beveiliging, moeten een verkennings-, walk-, run-benadering kiezen.
Implementatiescenario's
- Ringimplementatie met behulp van Intune en Microsoft Update
- Ringimplementatie met behulp van System Center Configuration Manager en Windows Server Update Services (WSUS)
- Ringimplementatie met behulp van groepsbeleid en Microsoft Update
- Ringimplementatie met behulp van groepsbeleid en netwerkshare
- Ringimplementatie met behulp van groepsbeleid en Windows Server Update Services
Feedback
https://aka.ms/ContentUserFeedback.
Binnenkort beschikbaar: In de loop van 2024 zullen we GitHub-problemen geleidelijk uitfaseren als het feedbackmechanisme voor inhoud en deze vervangen door een nieuw feedbacksysteem. Zie voor meer informatie:Feedback verzenden en weergeven voor