diğer güvenlik çözümleriyle birlikte Uç Nokta için Microsoft Defender

Eşzamanlı güvenlik çözümleriyle ilgili dikkat edilmesi gerekenler

Büyük kuruluşlar çok çeşitli güvenlik çözümleri kullanır ve birden çok güvenlik çözümünü eşzamanlı olarak çalıştırmak performans sorunlarına ve çakışmalara yol açabilir. Birlikte çalışabilirlik sorunlarını en aza indirmeye yardımcı olmak için, güvenilir güvenlik çözümleri genellikle birbiriyle çakışmaları azaltacak şekilde yapılandırılabilir. Kuruluşlar, bilinçli seçimler yapmak için olası avantajları, riskleri ve risk azaltma önerilerini anlamalıdır.

  1. Yinelemeden kaçının. Aynı işlevi gerçekleştiren birden çok güvenlik çözümünün çalıştırılması performans sorunlarına ve çakışmalara yol açabilir. Sorunlu ürün etkileşimleri olasılığını artırdığından, genellikle yedekli özelliklerden kaçınılması önerilir.

    Uç Nokta için Microsoft Defender blok modunda uç nokta algılama ve yanıt (EDR), otomatik araştırma & düzeltme, istenmeyebilecek uygulamalardan koruma (PUA koruması), ağ bulma & yanıtı ve diğer özellikleri devre dışı bırakmak için yapılandırılabilir. Bu, Microsoft dışı uç nokta güvenlik çözümleri tarafından sağlanan algılama ve yanıt işlevleriyle çakışmayı azaltabilir. Bu işlevlerin sorumluluğu, bu işlevleri etkin bir şekilde sağlayan çözüme aittir.

    Benzer şekilde, Microsoft Defender Virüsten Koruma'nın pasif modda ayarlanması, başka bir kötü amaçlı yazılımdan koruma çözümü mevcut olduğunda Microsoft Defender Virüsten Koruma'nın etkin koruma, düzeltme veya kötü amaçlı yazılım engelleme gerçekleştirmemesini sağlar. Kötü amaçlı yazılımdan korumanın sorumluluğu etkin kötü amaçlı yazılımdan koruma çözümüne geçer.

  2. Karşılıklı dışlamaları yapılandırın. Güvenlik dışlamaları, bazı varlıkların güvenlik yazılımı tarafından taranmasını veya engellenmesini önlemek için kullanılır. Güvenlik çözümleri arasında karşılıklı dışlamalar oluşturmak, performans sorunlarını ve uyumluluk sorunlarını önlemeye yardımcı olabilir. Dışlamalar korumayı azaltabilir, bu nedenle yalnızca güvenli bir şekilde zararsız olan işlemleri ve yolları dışlamak önemlidir.

    kuruluşlar, iki güvenlik çözümü arasında karşılıklı dışlamalar oluştururken ilgili satıcılarına bu çözümler için korumayı ertelemektedir. Örneğin, Microsoft olmayan bir EDR çözümü Uç Nokta için Defender ikili dosyalarını izleyemiyorsa, Microsoft'un kendi çözümünü korumasına güveniliyor demektir. Benzer şekilde, Uç Nokta için Defender Microsoft dışı bir çözümü izleyemiyorsa, satıcının kendi çözümünü korumasına güveniliyor demektir. Riski en aza indirmeye yardımcı olmak için, çözümler değiştikçe korumadaki bu boşlukların etkin bir şekilde yönetilmesi gerekir.

  3. Sistem yapılandırmasını göz önünde bulundurun. Yan yana senaryolarda, iyi yapılandırılmış güvenlik araçları bile temel alınan sistem sınırlamalarından etkilenebilir. Uç noktaların donanım gereksinimlerini karşıladığından ve yoğun kaynak kullanan görevlerin sendelediğinden emin olun. Yerleşik telemetri, birlikte çalışabilirlik sorunlarını sistem kısıtlamalarından yalıtmaya yardımcı olmak için performansı izleyebilir. Performansla ilgili sorunları gidermeye ve kendi kendine çözmeye yardımcı olacak çözümler ve senaryo kılavuzları sağlanır veya kuruluşlar kullanılabilir destek kaynaklarından yararlanabilir.

Güvenlik işlevselliğini devretme, dışlamalar oluşturma ve ayarları yapılandırma, birlikte çalışabilirlik sorunlarının olasılığını azaltmaya yardımcı olabilir, ancak bunlar tamamen ortadan kaldırılamayabilir. Kabul edilebilir risk her kuruluş için farklıdır; Kullanılabilirliği iyileştirmek riski artırabilir ve güvenliğin iyileştirilmesi kullanılabilirliği etkileyebilir. Kuruluşlar, olası riskler üzerinde birlikte çalışabilirliğin avantajlarını tartmalıdır.

Müşteri desteği

Ticari olarak makul destek, Microsoft Müşteri Hizmetleri & Desteği ve Microsoft tarafından yönetilen destek teklifleri aracılığıyla sağlanır. Performans, güvenilirlik ve diğer sorunları giderme konusunda, müşterilerin sorunun kaynağını belirlemek için çakışma olasılığı olan çözümleri geçici olarak kaldırmaları istenebilir. Soruna bağlı olarak, müşterilerin Microsoft dışı çözümün satıcısıyla etkileşime geçmeleri istenebilir.