Partilhar via


Rever e corrigir recomendações de deteção e resposta de pontos finais (sem agente)

O Microsoft Defender for Cloud fornece recomendações para proteger e configurar suas soluções de deteção e resposta de endpoint. Ao corrigir essas recomendações, você pode garantir que sua solução de deteção e resposta de endpoint esteja em conformidade e segura em todos os ambientes.

As recomendações de deteção e resposta de endpoint permitem:

  • Identificar se uma solução de deteção e resposta de endpoint está instalada em suas máquinas multicloud

  • Identificar lacunas nas configurações de segurança em qualquer uma das soluções de deteção e resposta de endpoint descobertas

  • Corrigir lacunas detetadas em suas configurações de segurança

Pré-requisitos

As recomendações mencionadas neste artigo só estão disponíveis se você tiver os seguintes pré-requisitos em vigor:

Nota

O recurso descrito nesta página é o recurso substituto do recurso baseado no MMA, que deve ser aposentado junto com a aposentadoria do MMA em agosto de 2024.

Saiba mais sobre a migração e o processo de substituição das recomendações relacionadas à proteção de pontos finais.

Revisar e corrigir recomendações de deteção de endpoints e descoberta de resposta

Quando o Defender for Cloud descobre uma solução de deteção e resposta de ponto final suportada em sua VM, o scanner de máquina sem agente executa as seguintes verificações para ver:

  • Se uma solução de deteção e resposta de endpoint suportada estiver habilitada
  • Se o plano 2 do Defender for Servers estiver habilitado na sua assinatura e nas VMs associadas
  • Se a solução suportada for instalada com êxito

Se essas verificações apresentarem problemas, a recomendação oferece diferentes etapas de correção para garantir que suas VMs estejam protegidas por uma solução de deteção e resposta de ponto final suportada e resolvam quaisquer lacunas de segurança.

Soluções e plataformas suportadas

As seguintes soluções de deteção e resposta de endpoint são suportadas no Defender for Cloud:

Solução de deteção e resposta de pontos finais Plataformas suportadas
Microsoft Defender for Endpoint for Windows Windows
Microsoft Defender for Endpoint for Linux Linux
Solução unificada do Microsoft Defender for Endpoint Windows Server 2012 R2 e Windows 2016
CrowdStrike (Falcão) Windows e Linux
Trellix Windows e Linux
Symantec Windows e Linux
Sophos Windows e Linux
Plataforma Singularity by SentinelOne Windows e Linux
Córtex XDR Windows e Linux

Identificar qual solução de deteção e resposta de ponto de extremidade está habilitada em uma VM

O Defender for Cloud tem a capacidade de dizer se você tem uma solução de deteção e resposta de ponto final compatível habilitada em suas máquinas virtuais (VM) e qual é.

Para identificar qual solução está habilitada em uma VM:

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do Microsoft Defender for Cloud>.

  3. Procure e selecione uma das seguintes recomendações:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  4. Selecione a guia Recursos íntegros.

  5. A coluna de deteção e resposta de ponto de extremidade descoberto exibe a solução detetada.

    Captura de ecrã do separador Recursos Íntegros, que mostra onde pode ver qual a solução de deteção e resposta de pontos finais que está ativada no seu computador.

Revisar e corrigir as recomendações de descoberta

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do Microsoft Defender for Cloud>.

  3. Procure e selecione uma das seguintes recomendações:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)

    Captura de ecrã da página de recomendações que mostra as recomendações de soluções de terminais identificadas.

  4. Selecione a recomendação relevante.

  5. A recomendação oferece várias ações recomendadas para resolver em cada máquina conectada, selecione a ação relevante para ver as etapas de correção:

Habilite a integração do Microsoft Defender for Endpoint

Esta ação recomendada está disponível quando:

Para habilitar a integração do Defender for Endpoint na VM afetada:

  1. Selecione a máquina afetada.

  2. (Opcional) Selecione várias máquinas afetadas que tenham a Enable Microsoft Defender for Endpoint integration ação recomendada.

  3. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado.

  4. Selecione Ativar.

    Captura de ecrã que mostra a janela pop-up a partir da qual ativar a integração do Defender for Endpoint.

O Defender for endpoint é aplicado a todos os servidores Windows e Linux dentro da sua assinatura. Após a conclusão do processo, pode levar até 24 horas até que sua máquina apareça na guia Recursos íntegros.

Atualizar o plano Defender

Esta ação recomendada está disponível quando:

Para habilitar a integração do Defender for Endpoint no seu plano do Defender for Servers na VM afetada:

  1. Selecione a máquina afetada.

  2. (Opcional) Selecione várias máquinas afetadas que tenham a Upgrade Defender plan ação recomendada.

  3. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado na tela.

  4. Selecione um plano no menu suspenso. Cada plano tem um custo, saiba mais sobre o custo na página de preços do Defender for Cloud.

  5. Selecione Ativar.

    Captura de ecrã que mostra a janela pop-up que lhe permite selecionar qual o plano do Defender for Servers a ativar na sua subscrição.

Após a conclusão do processo, pode levar até 24 horas até que sua máquina apareça na guia Recursos íntegros.

Solucionar problemas de instalação malsucedida

Esta ação recomendada está disponível quando:

  • O Defender for Endpoint é detetado na sua máquina, mas a instalação não foi bem-sucedida.

Para solucionar problemas em sua VM:

  1. Selecione o recurso afetado.

  2. Selecione Etapas de correção.

    Captura de tela que mostra onde as etapas de correção estão localizadas na recomendação.

  3. Siga as instruções para solucionar problemas de integração do Microsoft Defender for Endpoint para Windows ou Linux.

Após a conclusão do processo, pode levar até 24 horas até que sua máquina apareça na guia Recursos íntegros.

Revisar e corrigir recomendações de configuração incorreta de deteção e resposta de endpoints

Quando o Defender for Cloud encontra configurações incorretas em sua solução de deteção e resposta de endpoint, as recomendações aparecem na página de recomendações. Essa recomendação só é aplicável a VMs que tenham o Defender for Endpoint habilitado nelas. Estas recomendações verificam as seguintes verificações de segurança:

  • Both full and quick scans are out of 7 days
  • Signature out of date
  • Anti-virus is off or partially configured

Para detetar configurações incorretas na solução de deteção e resposta de endpoint:

  1. Inicie sessão no portal do Azure.

  2. Navegue até Recomendações do Microsoft Defender for Cloud>.

  3. Procure e selecione uma das seguintes recomendações:

    • EDR configuration issues should be resolved on virtual machines
    • EDR configuration issues should be resolved on EC2s
    • EDR configuration issues should be resolved on GCP virtual machines

    Captura de tela que mostra as recomendações que configuram sua deteção e solução de ponto de extremidade e corrigem configurações incorretas.

  4. Selecione a recomendação relevante.

  5. Selecione uma verificação de segurança para analisar os recursos afetados.

    Captura de ecrã que mostra uma verificação de segurança selecionada e os recursos afetados.

  6. Selecione cada verificação de segurança para analisar todos os recursos afetados.

  7. Expanda a seção de recursos afetados.

    Captura de tela que mostra onde você precisa selecionar na tela para expandir a seção de recursos afetados.

  8. Selecione um recurso não íntegro para revisar suas descobertas.

    Captura de tela que mostra as descobertas de um recurso não íntegro afetado.

  9. Selecione a verificação de segurança para ver informações adicionais e as etapas de correção.

    Captura de tela que mostra a seção de detalhes adicionais.

  10. Siga as etapas de correção.

Após a conclusão do processo, pode levar até 24 horas até que sua máquina apareça na guia Recursos íntegros.

Próximo passo