Przygotowanie do wdrożenia usługi Ochrona punktu końcowego w usłudze Microsoft Defender

Pierwszym krokiem przy wdrażaniu Ochrona punktu końcowego w usłudze Microsoft Defender jest skonfigurowanie środowiska Ochrona punktu końcowego w usłudze Microsoft Defender.

W tym przewodniku wdrażania Ochrona punktu końcowego w usłudze Microsoft Defender przeprowadzimy Cię przez następujące kroki:

  • Walidacja licencjonowania
  • Konfiguracja dzierżawy
  • Konfiguracja sieci

Ważna

Jeśli chcesz uruchomić wiele rozwiązań zabezpieczeń obok siebie, zobacz Zagadnienia dotyczące wydajności, konfiguracji i obsługi.

Być może masz już skonfigurowane wzajemne wykluczenia w zabezpieczeniach dla urządzeń wdrożonych do Ochrona punktu końcowego w usłudze Microsoft Defender. Jeśli nadal musisz ustawić wykluczenia wzajemne, aby uniknąć konfliktów, zobacz Dodawanie rozwiązania Microsoft Defender dla punktów końcowych do listy wykluczeń dla istniejącego rozwiązania.

Ten przewodnik wdrażania Defender dla punktu końcowego obejmuje tylko wdrożenia korzystające z Microsoft Configuration Manager. Microsoft Defender for Endpoint obsługuje również korzystanie z innych narzędzi wdrażania, ale ten przewodnik wdrażania nie obejmuje scenariuszy z użyciem tych narzędzi. Aby uzyskać więcej informacji, zobacz Identify Defender for Endpoint architecture and deployment method (Identyfikowanie usługi Defender dla architektury punktu końcowego i metody wdrażania).

Wskazówka

Jako uzupełnienie tego artykułu zapoznaj się z naszym przewodnikiem konfiguracji Ochrona punktu końcowego w usłudze Microsoft Defender, aby poznać najlepsze praktyki i dowiedzieć się więcej o podstawowych narzędziach, takich jak redukcja powierzchni ataku i ochrona nowej generacji. Aby zapewnić spersonalizowaną obsługę w oparciu o Twoje środowisko, możesz uzyskać dostęp do przewodnika automatycznej konfiguracji Defender for Endpoint w centrum administracyjnym Microsoft 365.

Sprawdzanie stanu licencji

Sprawdź stan licencji i czy licencja została prawidłowo aprowizowana, można wykonać za pośrednictwem Centrum administracyjne platformy Microsoft 365 lub za pośrednictwem Microsoft Azure Portal.

Weryfikowanie konfiguracji Dostawca rozwiązań w chmurze

Jeśli jesteś partnerem dostawcy usług w chmurze (CSP) zarządzającym dzierżawą klienta, możesz sprawdzić, które licencje są przydzielone, oraz zweryfikować ich stan w centrum administracyjnym Microsoft 365.

  1. W portalu partnerskim wybierz pozycję Administrowanie usługami>Office 365.

  2. Wybranie linku Portal partnerski otwiera opcję Administracja w imieniu i daje dostęp do centrum administracyjnego klienta.

    Portal administracyjny Office 365

Konfigurowanie ustawień dzierżawy

Aby wdrożyć Defender for Endpoint w Twojej dzierżawie, wykonaj następujące kroki:

  1. Przejdź do portalu Microsoft Defender i zaloguj się.

  2. W okienku nawigacji wybierz dowolny z następujących elementów:

    • W obszarze Zasoby wybierz pozycję Urządzenia.
    • W obszarze Punkty końcowe wybierz element, taki jak zasady zabezpieczeń pulpitu nawigacyjnego lub punktu końcowego.

Przegląd wymagań dotyczących lokalizacji centrum danych

Microsoft Defender dla punktu końcowego przechowuje i przetwarza dane w tej samej lokalizacji, z której korzysta Microsoft Defender XDR. Jeśli Microsoft Defender XDR nie została jeszcze włączona, dołączanie do usługi Defender for Endpoint również włącza Defender XDR, a nowa lokalizacja centrum danych jest automatycznie wybierana na podstawie lokalizacji aktywnych usług zabezpieczeń platformy Microsoft 365. Wybrana lokalizacja centrum danych jest wyświetlana w portalu Microsoft Defender.

Konfigurowanie dostępu do sieci na potrzeby wdrożenia

Upewnij się, że urządzenia mogą łączyć się z usługą Defender for Endpoint w chmurze. Zalecane jest użycie serwera proxy. Zobacz następujące artykuły, aby skonfigurować sieć:

  1. Skonfiguruj środowisko sieciowe, aby zapewnić łączność z usługą Defender for Endpoint.

  2. Skonfiguruj urządzenia w celu nawiązania połączenia z usługą Defender for Endpoint przy użyciu serwera proxy.

  3. Sprawdź łączność klienta z adresami URL usługi Ochrona punktu końcowego w usłudze Microsoft Defender.

W środowiskach, które ograniczają filtrowanie oparte na adresach URL dla ruchu wychodzącego, warto zezwolić na ruch do określonych adresów IP. Nie wszystkie usługi są dostępne za pośrednictwem określonych adresów IP i należy ocenić, jak rozwiązać ten potencjalny problem w środowisku. Na przykład może być konieczne pobranie aktualizacji do centralnej lokalizacji, a następnie ich dystrybucja. Aby uzyskać więcej informacji, zobacz Konfigurowanie łączności przy użyciu statycznych zakresów adresów IP.

Następne kroki

Po zakończeniu konfiguracji środowiska opisanej w tym przewodniku przejdź do przypisywania wymaganych ról i uprawnień: