Delen via


Microsoft Defender Antivirus implementeren in ringen

Van toepassing op:

Platforms

  • Windows
  • Windows Server

Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.

Microsoft Defender voor Eindpunt is een beveiligingsplatform voor bedrijfseindpunten dat is ontworpen om bedrijfsnetwerken te helpen geavanceerde bedreigingen te voorkomen, detecteren, onderzoeken en erop te reageren.

Tip

Microsoft Defender voor Eindpunt is beschikbaar in twee abonnementen: Defender voor Eindpunt-Abonnement 1 en Abonnement 2. Er is nu een nieuwe Microsoft Defender Vulnerability Management-invoegtoepassing beschikbaar voor Abonnement 2.

Het implementeren van Microsoft Defender voor Eindpunt kan worden uitgevoerd met behulp van een implementatiemethode op basis van een ring en het bijwerken met behulp van het geleidelijke implementatieproces.

Overzicht van ringimplementatie

Het is belangrijk om ervoor te zorgen dat clientonderdelen up-to-date zijn om essentiële beveiligingsmogelijkheden te bieden en aanvallen te voorkomen. Mogelijkheden worden geboden via verschillende onderdelen:

Updates worden maandelijks uitgebracht met behulp van een geleidelijk releaseproces. Dit proces helpt bij het inschakelen van vroegtijdige foutdetectie om problematische resultaten in uw unieke omgeving te identificeren terwijl deze zich voordoet en deze snel op te pakken vóór een grotere implementatie.

Opmerking

Zie Planning Microsoft Defender Antivirusbeveiligingsupdates voor meer informatie over het beheren van dagelijkse updates voor beveiligingsinformatie. Updates ervoor zorgen dat beveiliging van de volgende generatie bescherming kan bieden tegen nieuwe bedreigingen, zelfs als cloudbeveiliging niet beschikbaar is voor het eindpunt.

Dit artikel bevat overzichtsinformatie over het implementeren van Microsoft Defender Antivirus in ringen voor een geleidelijk implementatieproces.

Beheerprogramma's

Als u uw eigen aangepaste, geleidelijke implementatieproces wilt maken voor dagelijkse en/of maandelijkse updates, kunt u de volgende methoden gebruiken die gebruikmaken van de hulpprogramma's:

  • Microsoft Intune en Microsoft Update microsoft-intune-and-microsoft-update: hiervoor is directe toegang tot internet vereist. Microsoft Update (MU), voorheen bekend als Windows Update (WU)
  • System Center Configuration Manager en Windows Server Update Services - System Center Configuration Manager (SCCM) Software-updatepunt (SUP) = SCCM + Windows Server Update Services (WSUS)
  • groepsbeleid en Microsoft Update - Vereist directe toegang tot internet
  • groepsbeleid en netwerkshare: bijvoorbeeld UNC-pad, SMB, CIFS
  • groepsbeleid en WSUS

Zie Creatie een aangepast geleidelijk implementatieproces voor Microsoft Defender updates voor meer informatie over het gebruik van deze hulpprogramma's.

Klanten die prioriteit geven aan beschikbaarheid boven beveiliging, moeten een verkennings-, walk-, run-benadering kiezen.

Implementatiescenario's