Uç Nokta için Microsoft Defender Güvenlik İşlemleri Kılavuzu

Bu makalede, kuruluşunuzdaki Uç Nokta için Microsoft Defender başarıyla çalıştırma gereksinimleri ve görevlerine genel bir bakış sunun. Bu görevler, güvenlik operasyonları merkezinizin (SOC) algılanan Uç Nokta için Microsoft Defender güvenlik tehditlerini etkili bir şekilde algılamasına ve yanıtlamasına yardımcı olur.

Bu makalede güvenlik ekibinizin kuruluşunuz için gerçekleştirebileceği günlük, haftalık, aylık ve geçici görevler de açıklanır.

Not

Bunlar önerilen adımlardır; amaca uygun olduklarından emin olmak için bunları kendi ilkelerinize ve ortamınıza göre denetleyin.

Önkoşullar

Microsoft Defender Uç Noktası, normal güvenlik işlemleri işleminizi destekleyecek şekilde ayarlanmalıdır. Bu belgede ele alınmasa da, aşağıdaki makaleler yapılandırma ve kurulum bilgilerini sağlar:

Günlük etkinlikler

Genel

  • Eylemleri gözden geçirme

    İşlem merkezinde, ortamınızda gerçekleştirilen eylemleri hem otomatik hem de el ile gözden geçirin. Bu bilgiler otomatik araştırma ve yanıtın (AIR) beklendiği gibi çalıştığını doğrulamanıza ve gözden geçirilmesi gereken tüm el ile eylemleri belirlemenize yardımcı olur. Daha fazla bilgi için düzeltme eylemlerini görmek için bkz. İşlem merkezini ziyaret edin.

Güvenlik operasyonları ekibi

Güvenlik yönetimi ekibi

  • Sistem durumu raporlarını gözden geçirme

    Ele alınması gereken cihaz durumu eğilimlerini belirlemek için sistem durumu raporlarını gözden geçirin. Cihaz durumu raporları Uç Nokta için Microsoft Defender AV imzasını, platform durumunu ve EDR durumunu kapsar. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender'de cihaz durumu raporları.

  • Uç nokta algılama ve yanıt (EDR) algılayıcı durumunu denetleme

    EDR sistem durumu, Uç Nokta için Defender'ın güvenlik açıklarını uyarmak ve tanımlamak için gerekli sinyalleri aldığından emin olmak için EDR hizmetiyle bağlantıyı sürdürmektedir.

    İyi durumda olmayan cihazları gözden geçirin. Daha fazla bilgi için bkz . Cihaz durumu, Algılayıcı sistem durumu & işletim sistemi raporu.

  • Virüsten koruma Microsoft Defender durumunu denetleme

    Microsoft Defender Virüsten Koruma güncelleştirmelerinin durumunu görüntülemek, ortamınızda Uç Nokta için Defender'ın en iyi performansı ve güncel algılamalar için kritik öneme sahiptir. Cihaz durumu sayfası platform, zeka ve altyapı sürümü için geçerli durumu gösterir. Daha fazla bilgi için Cihaz durumu Microsoft Defender Virüsten Koruma sistem durumu raporuna bakın.

Haftalık etkinlikler

Genel

  • İleti Merkezi

    Microsoft Defender yeni ve değiştirilmiş özellikler, planlı bakım veya diğer önemli duyurular gibi yaklaşan değişiklikler hakkında sizi bilgilendirmek için Microsoft 365 İleti merkezini kullanır.

    Ortamınızı etkileyen yaklaşan değişiklikleri anlamak için İleti merkezi iletilerini gözden geçirin.

    Buna Sistem Durumu sekmesinin altındaki Microsoft 365 yönetim merkezi erişebilirsiniz. Daha fazla bilgi için bkz. Microsoft 365 hizmet durumunu denetleme.

Güvenlik operasyonları ekibi

Güvenlik yönetimi ekibi

  • Tehdit ve güvenlik açığı (TVM) durumunu gözden geçirme

    Eylem gerektiren yeni güvenlik açıklarını ve önerileri belirlemek için TVM'yi gözden geçirin. Daha fazla bilgi için bkz . Güvenlik açığı yönetimi panosu.

  • Saldırı yüzeyi azaltma raporlamasını gözden geçirme

    Ortamınızı etkileyen dosyaları belirlemek için ASR raporlarını gözden geçirin. Daha fazla bilgi için bkz . Saldırı yüzeyi azaltma (ASR) kuralları raporu.

  • Web koruması olaylarını gözden geçirme

    Engellenen IP adreslerini veya URL'leri belirlemek için web savunma raporunu gözden geçirin. Daha fazla bilgi için bkz . Web koruması.

Aylık etkinlikler

Genel

Son yayınlanan güncelleştirmeleri anlamak için aşağıdaki makaleleri gözden geçirin:

Güvenlik yönetimi ekibi

Düzenli olarak

Bu görevler, güvenlik duruşunuz için bakım olarak görülür ve devam eden korumanız için kritik önem taşır. Ancak bunlar zaman ve çaba alabildiği için, bu görevleri gerçekleştirmek için tutabileceğiniz standart bir zamanlama ayarlamanız önerilir.

  • Dışlamaları gözden geçirme

    Artık dışlanması gerekmeyen öğeleri dışlayarak bir koruma boşluğu oluşturmadığınızdan emin olmak için ortamınızda ayarlanan dışlamaları gözden geçirin.

  • Defender ilke yapılandırmalarını gözden geçirme

    Gerektiğinde ayarlandığını onaylamak için Defender yapılandırma ayarlarınızı düzenli aralıklarla gözden geçirin.

  • Otomasyon düzeylerini gözden geçirme

    Otomatik araştırma ve düzeltme özelliklerindeki otomasyon düzeylerini gözden geçirin. Daha fazla bilgi için bkz. Otomatik araştırma ve düzeltmede otomasyon düzeyleri.

  • Özel algılamaları gözden geçirme

    Oluşturulan özel algılamaların hala geçerli ve etkili olup olmadığını düzenli aralıklarla gözden geçirin. Daha fazla bilgi için bkz. Özel algılamayı gözden geçirme.

  • Uyarıları engellemeyi gözden geçirme

    Hala gerekli ve geçerli olduklarını onaylamak için oluşturulan uyarı engelleme kurallarını düzenli aralıklarla gözden geçirin. Daha fazla bilgi için bkz. Uyarıları engellemeyi gözden geçirme.

Sorun giderme

Aşağıdaki makaleler, Uç Nokta için Microsoft Defender hizmetinizi ayarlarken karşılaşabileceğiniz hataları gidermeye ve düzeltmeye yönelik yönergeler sağlar.