Windows'un önceki sürümlerini ekleyin

Uç Nokta için Microsoft Defender, desteklenen Windows sürümlerinde gelişmiş saldırı algılama ve araştırma özellikleri sağlayarak alt düzey işletim sistemlerini destekler.

Uç nokta için Defender güvenlik çözümüne alt düzey Windows istemci uç noktalarını eklemek için:

İpucu

Cihazı ekledikten sonra, hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz. Yeni eklenen Uç Nokta için Defender uç noktasında algılama testi çalıştırma.

Defender uç nokta güvenliğini dağıtmak için Defender dağıtım aracını kullanma

Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta güvenlik çözümü Microsoft Defender sağlanır. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Aşağıdaki tabloda çözümün şu anda desteklenen işlevselliği özetlenmektedir.

Özellik İşlevsellik
Gelişmiş Avcılık Kusto Sorgu Dili ile etkinlikler arasında avlayın
Pasif Modda Virüsten Koruma Microsoft dışı kötü amaçlı yazılımdan koruma çözümleriyle birlikte bulunmaya olanak tanır.
Özel dosya göstergeleri Karma veya sertifika bilgilerine göre dosyalara izin verme, dosyaları engelleme, karantinaya alma
Cihaz ve dosya yanıtı özellikleri Cihazı yalıtma, dosyaları engelleme ve alma, araştırma paketlerini toplama, virüsten koruma taraması çalıştırma

Not: Diğer yanıt özellikleri desteklenmez
Yeni nesil koruma Gerçek zamanlı davranış izleme, bulut tabanlı ve tanım tabanlı kötü amaçlı yazılım engelleme ve düzeltme ile Defender Virüsten Koruma. Zamanlanmış ve el ile tetiklenen taramalar.

Not: Ağ Koruması, Saldırı Yüzeyi Azaltma Kuralları, Denetimli Klasör Erişimi ve IP ve URL göstergeleri de dahil olmak üzere ilgili işlevler desteklenmez.
İşletim sistemi ve yazılım güvenlik açığı değerlendirmeleri Defender Güvenlik Açığı Yönetimi, Windows ve yüklü yazılımlar için güvenlik açıklarıyla ilgili içgörüler sağlar.

Not: Windows 7 SP1 ve Windows Server 2008 R2 için aşağıdaki işlevler kullanılamaz:
- Güvenlik yapılandırması değerlendirmesi
- "Yeniden başlatma bekleniyor" deneyimi
- Premium özellikler: güvenlik temeli değerlendirmesi, tarayıcı uzantıları, sertifika ve uygulama engelleme
Güvenlik Ayarları Yönetimi Defender Virüsten Koruma özellikleri için ilke zorlama. Yalnızca kullanılabilir özelliklerin ayarlarının geçerli olacağını unutmayın.
Algılama algılayıcısı Cihaz zaman çizelgesinde, avcılıkta ve risk ve saldırı göstergelerine dayalı uyarılar oluşturmak için kullanılan zengin algılama olayları.
Saldırı Kesintisi: cihaz/IP içerir Yanal hareketden yararlanan saldırıları kapatmak için otomatik saldırı kesintisi.
(Otomatik) güncelleştirmeler Kötü amaçlı yazılımdan koruma ve algılama bileşenleri için düzenli güncelleştirmeler.

Çözüm, Uç Nokta için Defender tarafından desteklenen tüm Windows sürümleri için eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulama olan Defender dağıtım aracı kullanılarak indirilebilir ve yüklenebilir. Dağıtım aracı önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Araç ve nasıl kullanılacağı hakkında bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma.

Microsoft Monitoring Agent'ı yükleme ve yapılandırma (yalnızca Windows 8.1)

Yalnızca istemci Windows 8.1 veya 8.1 Pro çalıştırıyorsa MMA ve SCEP aracılığıyla alt düzey Windows istemcilerinin eklenmesi önerilir. Diğer tüm Windows işletim sistemleri için Defender dağıtım aracını kullanın.

Başlamadan önce

En düşük sistem gereksinimlerini doğrulamak için aşağıdaki ayrıntıları gözden geçirin:

Yükleme adımları

  1. Aracı kurulum dosyasını indirin: Windows 64 bit aracısı veya Windows 32 bit aracısı.

  2. Çalışma alanı kimliğini alın:

    • Uç Nokta için Defender gezinti bölmesinde Ayarlar > Cihaz yönetimi > Ekleme'yi seçin.
    • İşletim sistemini seçin.
    • Çalışma alanı kimliğini ve çalışma alanı anahtarını kopyalayın.
  3. Çalışma Alanı Kimliği ve Çalışma Alanı anahtarını kullanarak aracıyı yüklemek için aşağıdaki yükleme yöntemlerinden birini seçin:

    Not

    ABD Kamu müşterisiyseniz, "Azure Bulut" altında, kurulum sihirbazını kullanıyorsanız veya komut satırı veya betik kullanıyorsanız "ABD Kamu Azure" seçeneğini belirlemeniz gerekir. "OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE" parametresini 1 olarak ayarlayın.

  4. İnternet'e bağlanmak için ara sunucu kullanıyorsanız Ara sunucu ve İnternet bağlantı ayarlarını yapılandırma bölümüne bakın.

Tamamlandıktan sonra, bir saat içinde portalda eklenen uç noktaları görmeniz gerekir.

System Center Endpoint Protection istemcilerini yapılandırma ve güncelleştirme

Uç Nokta için Defender, kötü amaçlı yazılım algılamalarına görünürlük sağlamak ve kötü amaçlı olabilecek dosyaları veya şüpheli kötü amaçlı yazılımları yasaklayarak kuruluşunuzdaki bir saldırının yayılmasını durdurmak için System Center Endpoint Protection ile tümleşir.

Bu tümleştirmeyi etkinleştirmek için aşağıdaki adımlar gereklidir:

Ara sunucu ve internet bağlantısı ayarlarını yapılandırın

Sunucularınızın Uç Nokta için Defender ile iletişim kurmak için ara sunucu kullanması gerekiyorsa, MMA'yı ara sunucuyu kullanacak şekilde yapılandırmak için aşağıdaki yöntemlerden birini kullanın:

Bir ara sunucu veya güvenlik duvarı kullanılıyorsa, sunucuların tüm Uç Nokta için Microsoft Defender hizmet URL'lerine doğrudan ve SSL kesme olmadan erişebildiğinden emin olun. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirme. SSL kesme özelliğinin kullanılması, sistemin Uç Nokta için Defender hizmetiyle iletişim kurmasını engeller.

Tamamlandıktan sonra, bir saat içinde portalda eklenen Windows sunucularını görmeniz gerekir.

Uç noktaları çıkarma

Hizmetten Windows uç noktalarını çıkarmak için iki seçeneğiniz vardır:

  • MMA aracısını kaldırma
  • Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma

Not

Çıkarma, Windows uç noktasının portala algılayıcı verileri göndermeyi durdurmasına neden olur, ancak sahip olduğu uyarılara başvuru da dahil olmak üzere uç noktadan veriler altı aya kadar saklanır.

Seçenek 1: MMA aracısını kaldırma

Windows uç noktasını kullanıma almak için MMA aracısını kaldırabilir veya Uç Nokta için Defender çalışma alanınıza raporlamadan ayırabilirsiniz. Aracı kullanıma eklendikten sonra uç nokta artık uç nokta için Defender'a algılayıcı verileri göndermez. Daha fazla bilgi için bkz. Aracıyı devre dışı bırakmak için.

Seçenek 2: Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma

Aşağıdaki yöntemlerden birini kullanabilirsiniz:

  • Uç Nokta için Defender çalışma alanı yapılandırmasını MMA aracısından kaldırma
  • Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma

Uç Nokta için Defender çalışma alanı yapılandırmasını MMA aracısından kaldırma

  1. Microsoft Monitoring Agent Özellikleri'ndeAzure Log Analytics (OMS) sekmesini seçin.

  2. Uç Nokta için Defender çalışma alanını ve ardından Kaldır'ı seçin.

    Çalışma Alanları bölmesinin ekran görüntüsü.

Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma

  1. Çalışma Alanı Kimliğinizi alın:

    1. Gezinti bölmesinde Ayarlar>Ekleme'yi seçin.
    2. İlgili işletim sistemini seçin ve Çalışma Alanı Kimliğinizi alın.
  2. Yükseltilmiş bir PowerShell açın ve aşağıdaki komutu çalıştırın. Aldığınız Çalışma Alanı Kimliğini kullanın ve öğesini değiştirerek WorkspaceID:

    $AgentCfg = New-Object -ComObject AgentConfigManager.MgmtSvcCfg
    
    # Remove OMS Workspace
    $AgentCfg.RemoveCloudWorkspace("WorkspaceID")
    
    # Reload the configuration and apply changes
    $AgentCfg.ReloadConfiguration()