Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As linhas de base de segurança garantem que as funcionalidades de segurança são configuradas de acordo com as orientações de especialistas em segurança e administradores de sistema especializados do Windows. Quando implementada, a linha de base de segurança do Defender para Endpoint define os controlos de segurança do Defender para Endpoint para proporcionar uma proteção ideal.
Para compreender as linhas de base de segurança e como são atribuídas no Intune usando perfis de configuração, consulte as Perguntas Frequentes sobre Linhas de Base de Segurança.
Antes de poder implementar e controlar a conformidade nas linhas de base de segurança:
- Inscrever os seus dispositivos na gestão de Intune
- Certifique-se de que tem as permissões necessárias
Comparar a Microsoft Defender para Endpoint e as linhas de base de segurança do Windows Intune
A linha de base de segurança do Windows Intune fornece um conjunto abrangente de definições recomendadas necessárias para configurar de forma segura dispositivos com o Windows, incluindo definições do browser, definições do PowerShell e definições para algumas funcionalidades de segurança, como o Antivírus do Microsoft Defender. Em contraste, a linha de base do Defender para Endpoint inclui configurações que otimizam todos os controlos de segurança em toda a pilha do Defender para Endpoint, incluindo configurações para deteção e resposta em pontos finais (EDR) e configurações que também se encontram na linha de base de segurança do Windows Intune. Para mais informações sobre a linha base de segurança do Windows Intune e a linha base do Defender for Endpoint, veja:
- Definições de linha de base de segurança do Windows para Intune
- Definições de referência do Microsoft Defender para Endpoint para o Intune
Idealmente, os dispositivos integrados no Defender para Endpoint são implementados com ambas as linhas de base: a linha de base de segurança do Windows Intune, para proteger inicialmente o Windows, e depois a linha de base de segurança do Defender para Endpoint, aplicada adicionalmente para configurar de forma otimizada os controlos de segurança do Defender para Endpoint. Para beneficiar dos dados mais recentes sobre riscos e ameaças e minimizar conflitos à medida que as linhas de base evoluem, aplique sempre as versões mais recentes das linhas de base em todos os produtos assim que forem lançados.
Nota
A linha de base de segurança do Defender para Endpoint foi otimizada para dispositivos físicos e não é atualmente recomendada para utilização em pontos finais de máquina virtual (VMs) ou VDI. Determinadas definições de linha de base podem afetar as sessões interativas remotas em ambientes virtualizados.
Monitorizar a conformidade com a linha de base de segurança do Defender para Endpoint
O cartão Linha de base de segurança em gestão da configuração de dispositivos fornece uma visão geral da conformidade nos dispositivos Windows 10 e Windows 11 aos quais foi atribuída a linha de base de segurança do Defender para Endpoint.
Cartão com a conformidade com a linha de base de segurança do Defender for Endpoint
É atribuído a cada dispositivo um dos seguintes tipos de estado:
- Corresponde à linha de base: as definições do dispositivo correspondem a todas as definições na linha de base.
- Não corresponde à linha de base: pelo menos uma definição do dispositivo não corresponde à linha de base.
- Configurado incorretamente: pelo menos uma definição de linha de base não está configurada corretamente no dispositivo e está num estado de conflito, erro ou pendente.
- Não aplicável: pelo menos uma definição de linha de base não é aplicável no dispositivo.
Para analisar dispositivos específicos, selecione Configurar linha de base de segurança no cartão Linha de base de segurança. Isto encaminha-o para a gestão de dispositivos do Intune. A partir daí, selecione Estado do dispositivo para os nomes e estados dos dispositivos.
Nota
Poderá deparar-se com discrepâncias nos dados agregados apresentados na página de gestão da configuração do dispositivo e nos ecrãs de descrição geral no Intune.
Rever e atribuir a linha de base de segurança do Microsoft Defender para Endpoint
A gestão da configuração de dispositivos monitoriza a conformidade da linha de base apenas de dispositivos Windows 10 e Windows 11 aos quais foi atribuída a linha de base de segurança Microsoft Defender para Endpoint. Pode rever facilmente a linha de base e atribuí-la a dispositivos na gestão de dispositivos do Intune.
Selecione Configurar linha de base de segurança no cartão Linha de base de segurança para aceder à gestão de dispositivos no Intune. É apresentada uma visão geral semelhante da conformidade de referência.
Sugestão
Em alternativa, pode navegar para a linha de base de segurança do Defender para Endpoint no portal do Microsoft Azure em Todos os serviços > Intune > Segurança do dispositivo > Linhas de base de segurança > Linha de base do Microsoft Defender ATP.
Crie um novo perfil.
descrição geral da linha de base de segurança do Microsoft Defender para Endpoint no IntuneDurante a criação do perfil, pode rever e ajustar definições específicas na linha de base.
Opções de linha de base de segurança durante a criação do perfil no IntuneAtribua o perfil ao grupo de dispositivos adequado.
Atribuição do perfil de linha de base de segurança no IntuneCrie o perfil para guardá-lo e implementá-lo no grupo de dispositivos atribuído.
Criação do perfil de configuração de referência de segurança no Intune
Sugestão
As linhas de base de segurança no Intune fornecem uma forma prática de proteger de forma abrangente os seus dispositivos. Saiba mais sobre as linhas de base de segurança no Intune.