Beleidsinstellingen voor eindpuntdetectie en -respons voor eindpuntbeveiliging in Intune

Opmerking

In dit artikel worden de instellingen in het profiel Eindpuntdetectie en -antwoord beschreven voor het Windows 10- en hogerplatform voor eindpuntbeveiliging Eindpuntdetectie en -antwoordbeleid. Vanaf 5 april 2022 is het platform Windows 10 en later vervangen door het Windows 10-, Windows 11- en Windows Server-platform. Hoewel u geen nieuwe exemplaren van het oorspronkelijke profiel meer kunt maken, kunt u uw bestaande profielen blijven bewerken en gebruiken. De details van de instellingen in dit artikel zijn van toepassing op die afgeschafte profielen.

Bekijk de instellingen die u kunt configureren in profielen voor beleid voor eindpuntdetectie en -respons in het eindpuntbeveiligingsknooppunt van Intune.

Van toepassing op:

  • Windows 10
  • Windows 11

Ondersteunde platforms en profielen:

  • Windows 10 en hoger: gebruik dit platform voor beleid dat u implementeert voor Windows 10 en Windows 11 apparaten die worden beheerd met Intune.

    • Profiel: Eindpuntdetectie en -respons (MDM)
  • Windows 10, Windows 11 en Windows Server (ConfigMgr): gebruik dit platform voor beleid dat u implementeert op apparaten die worden beheerd door Configuration Manager.

    • Profiel: Eindpuntdetectie en -respons (ConfigMgr)

Eindpuntdetectie en -respons (MDM)

Eindpuntdetectie en -reactie:

  • Microsoft Defender voor Eindpunt clientconfiguratiepakkettype

    Upload een ondertekend configuratiepakket dat wordt gebruikt om de Microsoft Defender voor Eindpunt-client te onboarden.

    • Niet geconfigureerd (standaard)
    • Onboarding blob
    • Offboarding-blob

    Wanneer de instelling is ingesteld op Onboarding-blob, kunt u de volgende instellingen configureren:

    • Onboarding-blob van Defender voor Eindpunt
      Klik op Onboarding-bestand selecteren om het deelvenster Onboardingbestand selecteren te openen , waarin u een .onboarding bestand opgeeft.

    Wanneer deze optie is ingesteld op Offboarding-blob, kunt u de volgende instellingen configureren:

    • Offboarding-blob defender voor eindpunt
      Klik op Offboarding-bestand selecteren om het deelvenster Offboardingbestand selecteren te openen, waarin u een .offboarding bestand opgeeft.
  • Voorbeeld delen voor alle bestanden

    Hiermee wordt de configuratieparameter Microsoft Defender voor Eindpunt Voorbeeld delen geretourneerd of ingesteld. Voorbeeld delen verzendt een bestand naar Microsoft voor diepgaande analyse. Organisaties kunnen het delen van voorbeelden uitschakelen op specifieke apparaten die als te gevoelig worden beschouwd.

    • Niet geconfigureerd (standaard)
    • Ja
  • Frequentie van telemetrierapportage versnellen

    • Niet geconfigureerd (standaard)
    • Ja: verhoog de frequentie van de Microsoft Defender voor Eindpunt telemetrierapportage.

Eindpuntdetectie en -respons (ConfigMgr)

Eindpuntdetectie en -reactie:

  • Voorbeeld delen voor alle bestanden

    Hiermee wordt de configuratieparameter Microsoft Defender voor Eindpunt Voorbeeld delen geretourneerd of ingesteld.

    • Niet geconfigureerd (standaard)
    • Ja
  • Frequentie van telemetrierapportage versnellen

    • Niet geconfigureerd (standaard)
    • Ja: verhoog de frequentie van de Microsoft Defender voor Eindpunt telemetrierapportage.

Volgende stappen

Eindpuntbeveiligingsbeleid voor EDR