Colocar dispositivos integrados no Microsoft Defender para Ponto de Extremidade

Cada dispositivo integrado adiciona um sensor adicional de deteção e resposta de pontos finais (EDR) e aumenta a visibilidade sobre a atividade de falha de segurança na sua rede. A inclusão também garante que um dispositivo pode ser verificado quanto a componentes vulneráveis, problemas de configuração de segurança e pode receber ações de remediação críticas durante os ataques.

O Defender para Endpoint suporta vários métodos de inclusão. Para ambientes nativos da cloud e geridos por Intune, Microsoft Intune é a abordagem recomendada.

Antes de começar, reveja os seguintes pré-requisitos na documentação do Intune:

Detetar e controlar dispositivos desprotegidos

Para ver quantos dos seus dispositivos geridos Intune estão integrados, abra o portal Microsoft Defender e aceda aoDashboard de> de configuração de >. Em alternativa, para aceder diretamente à página Gestão de configuração do dispositivo, utilize https://security.microsoft.com/configuration_management.

Na página Gestão de configuração de dispositivos, a card dispositivos integrados dá-lhe uma vista de alto nível da sua taxa de integração, comparando o número de dispositivos Windows integrados no Defender para Endpoint com o número total de dispositivos Windows geridos por Intune.

Captura de ecrã a mostrar os dispositivos integrados card a partir da página Gestão de configuração de dispositivos no portal do Microsoft Defender.

Cartão a mostrar dispositivos integrados em comparação com o número total de dispositivos Windows geridos por Intune

Observação

Se utilizou Gerenciador de Configurações, o script de inclusão ou outros métodos de inclusão que não utilizam perfis Intune, poderá deparar-se com discrepâncias de dados. Para resolve estas discrepâncias, crie um perfil de configuração de Intune correspondente para a inclusão do Defender para Ponto Final e atribua esse perfil aos seus dispositivos.

Integrar mais dispositivos com políticas de Intune

Selecionar Integrar mais dispositivos no card abre a página do conector Microsoft Defender para Ponto de Extremidade no centro de administração do Microsoft Intune (Segurança do ponto final)>Microsoft Defender para Ponto de Extremidade). Esta página controla a ligação serviço a serviço entre o Intune e o Defender para Endpoint e determina as plataformas de dispositivos que participam na integração. A implementação de políticas para integrar dispositivos é um passo separado feito noutros Intune.

Para configurar esta ligação e implementar políticas de inclusão, veja Configurar Microsoft Defender para Ponto de Extremidade com dispositivos Intune e integrados (é aberto num novo separador na documentação do Intune).