Integracja usługi Ochrona punktu końcowego w usłudze Microsoft Defender z usługą Intune for Device Compliance

Integracja ochrony punktu końcowego w usłudze Microsoft Defender z usługą Microsoft Intune umożliwia ocenę ryzyka związanego z urządzeniami w czasie rzeczywistym i blokowanie zagrożonych urządzeń z zasobów firmowych przez automatyczne oznaczanie ich jako niezgodnych.

Jeśli na przykład złośliwe oprogramowanie narusza bezpieczeństwo urządzenia użytkownika, ochrona punktu końcowego w usłudze Microsoft Defender oznacza to urządzenie jako urządzenie wysokiego ryzyka, a usługa Intune może automatycznie odciąć mu dostęp do zasobów firmowych.

W tym artykule wyjaśniono, jak działa integracja, jakie możliwości zapewnia w zakresie zgodności urządzeń i kiedy używać każdej opcji. Aby uzyskać instrukcje krok po kroku, zobacz Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w programie Intune.

Przepływ pracy integracji

Na wysokim poziomie integracja dla urządzeń zarejestrowanych w usłudze Intune działa następująco. Aby uzyskać szczegółowe instrukcje, zobacz Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w Intune:

  1. Ustanawianie połączenia usługa-usługa między usługami Intune i Ochrona punktu końcowego w usłudze Microsoft Defender.
  2. Dołączanie urządzeń za pomocą usługi Ochrona punktu końcowego w usłudze Microsoft Defender przy użyciu zasad usługi Intune.
  3. Utwórz zasady zgodności urządzeń , aby ustawić akceptowalne poziomy ryzyka.
  4. Skonfiguruj zasady dostępu warunkowego , aby blokować niezgodne urządzenia.

Rozszerz integrację: Po skonfigurowaniu możesz użyć zarządzania lukami w zabezpieczeniach w zabezpieczeniach w usłudze Microsoft Defender, aby skorygować słabe punkty punktów końcowych zidentyfikowane przez usługę Defender.

Dodatkowe opcje integracji

Poniższe opcje rozszerzają integrację poza tradycyjną zgodność urządzeń i mogą być przydatne w środowiskach rejestracji mieszanej lub niezarejestrowanych.

Zasady ochrony aplikacji: Za pomocą zasad ochrony aplikacji możesz ustawiać poziomy ryzyka urządzenia zarówno dla zarejestrowanych, jak i niezarejestrowanych urządzeń. Zapewnia to ochronę na poziomie aplikacji na podstawie ocen zagrożeń usługi Defender.

Niezarejestrowane urządzenia: w przypadku urządzeń, które nie są lub nie mogą zostać zarejestrowane w usłudze Intune, użyj zarządzania zabezpieczeniami usługi Intune dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender, aby zarządzać ustawieniami usługi Defender za pośrednictwem zasad zabezpieczeń punktu końcowego bez konieczności pełnej rejestracji urządzenia.

Wymagania wstępne

Kontrola dostępu oparta na rolach

Aby kompleksowo skonfigurować tę integrację, potrzebne są uprawnienia do zarządzania połączeniem usługi Intune–Defender, dołączaniem urządzeń i zasadami zgodności. W szczególności rola kontroli dostępu opartej na rolach (RBAC) usługi Intune musi obejmować:

  • Mobile Threat Defense: Modyfikowanie i odczytywanie — wymagane do ustanawiania połączenia między usługami Intune i Defender.
  • Wykrywanie punktów końcowych i reagowanie: przypisywanie, tworzenie, odczytywanie i aktualizowanie — wymagane do dołączania urządzeń przy użyciu zasad EDR usługi Intune.
  • Zasady zgodności urządzeń: przypisywanie, tworzenie, odczytywanie i aktualizowanie — wymagane do konfigurowania zasad zgodności na poziomie ryzyka.

Możesz dodać te uprawnienia do niestandardowej roli usługi Intune lub użyć wbudowanej roli Menedżer zabezpieczeń punktu końcowego, która jest wbudowaną rolą usługi Intune z najmniejszymi uprawnieniami, zawierającą wszystkie wymagane uprawnienia. Aby uzyskać szczegółowe informacje, zobacz Kontrola dostępu oparta na rolach dla usługi Microsoft Intune.

Uwaga

Zasady dostępu warunkowego są konfigurowane w usłudze Microsoft Entra ID i wymagają oddzielnej roli Tożsamość usługi Entra, takiej jak administrator dostępu warunkowego.

Wymagania usługi Intune

Subskrypcja: Subskrypcja Microsoft Intune (plan 1) zapewnia dostęp do usługi Intune i centrum administracyjnego usługi Microsoft Intune.

Aby zapoznać się z opcjami licencjonowania, zobacz licencjonowanie usługi Microsoft Intune.

Obsługiwane platformy:

Platforma Wymagania
Android Urządzenia zarządzane przez usługę Intune
iOS/iPadOS Urządzenia zarządzane przez usługę Intune
System Windows Dołączono do hybrydowego połączenia usługi Microsoft Entra ID lub dołączono do usługi Microsoft Entra ID

Wymagania dotyczące ochrony punktu końcowego w usłudze Microsoft Defender

Subskrypcja: Subskrypcja Ochrona punktu końcowego w usłudze Microsoft Defender zapewnia dostęp do portalu usługi Microsoft Defender XDR.

Aby zapoznać się z wymaganiami dotyczącymi licencjonowania i systemu, zobacz Minimalne wymagania dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender.

Przykład: automatyczne powstrzymywanie zagrożeń

W poniższym przykładzie pokazano, jak integracja automatycznie zawiera zagrożenie, zakładając, że jest już skonfigurowana:

  1. Wykrywanie: Ochrona punktu końcowego w usłudze Microsoft Defender wykrywa aktywność zagrożeń na urządzeniu i klasyfikuje je jako grupy wysokiego ryzyka.
  2. Wymuszanie zgodności: usługa Intune odbiera sygnał ryzyka i automatycznie oznacza urządzenie jako niezgodne na podstawie progów zasad zgodności.
  3. Blokowanie dostępu: zasady dostępu warunkowego natychmiast blokują niezgodnemu urządzeniu dostęp do zasobów firmowych.
  4. Powstrzymywanie: Zagrożenie jest ograniczane, podczas gdy zespół zabezpieczeń bada i koryguje w portalu Microsoft Defender XDR.

Funkcje specyficzne dla platformy

Różne platformy oferują unikatowe opcje konfiguracji podczas integracji z Ochrona punktu końcowego w usłudze Microsoft Defender:

Android: Wdrażanie usługi Defender for Endpoint na urządzeniach z systemem Android za pośrednictwem zarządzanego sklepu Google Play przy użyciu zasad wdrażania aplikacji i konfiguracji aplikacji usługi Intune. Zobacz Wdrażanie Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Android, aby uzyskać kompletny przewodnik wdrażania. Po wdrożeniu skorzystaj z zasad konfiguracji urządzeń usługi Intune, aby skonfigurować ustawienia ochrony sieci Web w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender, w tym możliwość włączenia lub wyłączenia skanowania opartego na sieci VPN.

iOS/iPadOS: włącz ocenę luk w zabezpieczeniach aplikacji , aby umożliwić usłudze Defender skanowanie zainstalowanych aplikacji w poszukiwaniu znanych luk w zabezpieczeniach.

Windows: Korzystaj z funkcji automatycznego dołączania i używaj planów bazowych zabezpieczeń Ochrona punktu końcowego w usłudze Microsoft Defender do kompleksowych, normatywnych konfiguracji zabezpieczeń.

Następne kroki

Konfiguracja integracji

Konfigurowanie Ochrona punktu końcowego w usłudze Microsoft Defender w Intune: Ukończ instrukcje krok po kroku dotyczące łączenia Intune i usługi Defender, dołączania urządzeń i konfigurowania zasad dostępu warunkowego.

Zasoby usługi Intune:

Ochrona punktu końcowego w usłudze Microsoft Defender — zasoby: