Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender voor Eindpunt is een beveiligingsplatform voor bedrijfseindpunten dat is ontworpen om bedrijfsnetwerken te helpen geavanceerde bedreigingen te voorkomen, detecteren, onderzoeken en erop te reageren.
Tip
Microsoft Defender voor Eindpunt is beschikbaar in twee abonnementen: Defender voor Eindpunt-Abonnement 1 en Abonnement 2. Er is nu een nieuwe Microsoft Defender Vulnerability Management-invoegtoepassing beschikbaar voor Abonnement 2.
Vereisten
Ondersteunde besturingssystemen
- Windows
- Windows Server
De testomgeving instellen
In deze sectie wordt het proces beschreven voor het instellen van de testomgeving voor UAT/Test/QA.
Op ongeveer 10-500* Windows- en/of Windows Server-systemen, afhankelijk van het totale aantal systemen dat u allemaal hebt:
Maak of voeg in de Intune-portal https://intune.microsoft.comde volgende instelling toe aan uw Microsoft Defender Antivirusbeleid: bijvoorbeeld uw testbeleid met de naam MDAV_Settings_Pilot. Als u een Citrix-omgeving hebt, moet u ten minste één Citrix-VM opnemen (niet-permanent en/of permanent).
Opmerking
Security Intelligence Update (SIU) is gelijk aan handtekeningupdates, wat hetzelfde is als definitie-updates.
Aanbevolen instellingen zijn als volgt:
| Functie | Aanbeveling |
|---|---|
| Engine Updates-kanaal | Bètakanaal |
| Platform Updates-kanaal | Bètakanaal |
| Security Intelligence Updates-kanaal | Huidig kanaal (gefaseerd) |
Verwijzingen
- Antivirusprofielen - Apparaten die worden beheerd door Microsoft Intune
- Antivirusbeleid voor eindpuntbeveiliging gebruiken om het gedrag van Microsoft Defender bijwerken te beheren
De productieomgeving instellen
Maak in de Intune-portal https://intune.microsoft.comuw Microsoft Defender Antivirusbeleid met behulp van de volgende instelling: Bijvoorbeeld uw productiebeleid met de naam MDAV_Settings_Production.
| Functie | Aanbeveling | Opmerkingen |
|---|---|---|
| Engine Updates-kanaal | Kritiek : tijdsvertraging | Het is twee dagen vertraagd. |
| Platform Updates-kanaal | Kritiek : tijdsvertraging | Het is twee dagen vertraagd. |
| Security Intelligence Updates-kanaal | Huidig kanaal (breed) | Deze configuratie biedt u drie uur tijd om een fout-positief (FP) te vinden en te voorkomen dat de productiesystemen een incompatibele update voor beveiligingsinformatie ontvangen. |
Als u problemen ondervindt
Als u problemen ondervindt met uw implementatie, wijzigt u de bron van de Microsoft Defender Antivirus 'beveiligingsupdates':
Ga in de Intune-portal https://intune.microsoft.comnaar Eindpuntbeveiliging, selecteer Antivirus en zoek vervolgens uw Intune productiebeleid (bijvoorbeeld MDAV_Settings_Production) en selecteer vervolgens in Configuratie-instellingende optie Bewerken.
Wijzig de vermelding in Bestandsshares. Deze wijziging wordt weergegeven in de volgende afbeelding.
Wat deze wijziging doet
Het dwingt Microsoft Defender Antivirus om te zoeken naar de Security Intelligence Update van een bestandsshare die niet bestaat.
Hoe lang duurt het voordat het Intune-beleid is vernieuwd?
Als u een beleid bijwerkt, is dit binnen een paar minuten (3-5 minuten) via WNS, zolang de WNS-URL's zijn geopend.
Referentie: Intune acties die onmiddellijk een melding naar een apparaat verzenden
Nadat het probleem is opgelost, stelt u de terugvalvolgorde voor handtekeningupdates weer in op de oorspronkelijke instelling.
InternalDefinitionUpdateServer|MicrosoftUpdateServer|MMPC|FileShare