Microsoft Defender implementatie van antivirusring met behulp van Intune en directe internettoegang voor Microsoft Update

Microsoft Defender voor Eindpunt is een beveiligingsplatform voor bedrijfseindpunten dat is ontworpen om bedrijfsnetwerken te helpen geavanceerde bedreigingen te voorkomen, detecteren, onderzoeken en erop te reageren.

Tip

Microsoft Defender voor Eindpunt is beschikbaar in twee abonnementen: Defender voor Eindpunt-Abonnement 1 en Abonnement 2. Er is nu een nieuwe Microsoft Defender Vulnerability Management-invoegtoepassing beschikbaar voor Abonnement 2.

Vereisten

Ondersteunde besturingssystemen

  • Windows
  • Windows Server

De testomgeving instellen

In deze sectie wordt het proces beschreven voor het instellen van de testomgeving voor UAT/Test/QA.

Toont een voorbeeld van een implementatieschema.

Op ongeveer 10-500* Windows- en/of Windows Server-systemen, afhankelijk van het totale aantal systemen dat u allemaal hebt:

Maak of voeg in de Intune-portal https://intune.microsoft.comde volgende instelling toe aan uw Microsoft Defender Antivirusbeleid: bijvoorbeeld uw testbeleid met de naam MDAV_Settings_Pilot. Als u een Citrix-omgeving hebt, moet u ten minste één Citrix-VM opnemen (niet-permanent en/of permanent).

Geeft de aanbevolen Intune Microsoft Defender antivirusbeleidsinstellingen weer.

Opmerking

Security Intelligence Update (SIU) is gelijk aan handtekeningupdates, wat hetzelfde is als definitie-updates.

Aanbevolen instellingen zijn als volgt:

Functie Aanbeveling
Engine Updates-kanaal Bètakanaal
Platform Updates-kanaal Bètakanaal
Security Intelligence Updates-kanaal Huidig kanaal (gefaseerd)

Verwijzingen

De productieomgeving instellen

Maak in de Intune-portal https://intune.microsoft.comuw Microsoft Defender Antivirusbeleid met behulp van de volgende instelling: Bijvoorbeeld uw productiebeleid met de naam MDAV_Settings_Production.

Geeft de aanbevolen Intune Microsoft Defender instellingen voor antivirusproductiebeleid weer.

Functie Aanbeveling Opmerkingen
Engine Updates-kanaal Kritiek : tijdsvertraging Het is twee dagen vertraagd.
Platform Updates-kanaal Kritiek : tijdsvertraging Het is twee dagen vertraagd.
Security Intelligence Updates-kanaal Huidig kanaal (breed) Deze configuratie biedt u drie uur tijd om een fout-positief (FP) te vinden en te voorkomen dat de productiesystemen een incompatibele update voor beveiligingsinformatie ontvangen.

Als u problemen ondervindt

Als u problemen ondervindt met uw implementatie, wijzigt u de bron van de Microsoft Defender Antivirus 'beveiligingsupdates':

  1. Ga in de Intune-portal https://intune.microsoft.comnaar Eindpuntbeveiliging, selecteer Antivirus en zoek vervolgens uw Intune productiebeleid (bijvoorbeeld MDAV_Settings_Production) en selecteer vervolgens in Configuratie-instellingende optie Bewerken.

  2. Wijzig de vermelding in Bestandsshares. Deze wijziging wordt weergegeven in de volgende afbeelding.

    Toont Intune Microsoft Defender terugvalinstelling voor antivirusproductiebeleid.

Wat deze wijziging doet

Het dwingt Microsoft Defender Antivirus om te zoeken naar de Security Intelligence Update van een bestandsshare die niet bestaat.

Hoe lang duurt het voordat het Intune-beleid is vernieuwd?

Als u een beleid bijwerkt, is dit binnen een paar minuten (3-5 minuten) via WNS, zolang de WNS-URL's zijn geopend.

Referentie: Intune acties die onmiddellijk een melding naar een apparaat verzenden

Nadat het probleem is opgelost, stelt u de terugvalvolgorde voor handtekeningupdates weer in op de oorspronkelijke instelling.

InternalDefinitionUpdateServer|MicrosoftUpdateServer|MMPC|FileShare

Zie ook

implementatie van Microsoft Defender Antivirus-ring