Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç Nokta için Microsoft Defender, desteklenen Windows sürümlerinde gelişmiş saldırı algılama ve araştırma özellikleri sağlayarak alt düzey işletim sistemlerini destekler.
Uç nokta için Defender güvenlik çözümüne alt düzey Windows istemci uç noktalarını eklemek için:
Alt düzey Windows istemcisi aşağıdaki işletim sistemlerinden birini çalıştırıyorsa Defender dağıtım aracını kullanın:
- Windows 7 SP1 Pro
- Windows 7 SP1 Enterprise
- Windows Server 2008 R2 SP1
Defender dağıtım aracı uygun Defender uç nokta güvenlik çözümünü yükler. Bu çözüm hakkında daha fazla bilgi için bkz . Defender uç noktası güvenliğini dağıtmak için Defender dağıtım aracını kullanma. Cihazlarınız daha önce Microsoft Monitoring Agent (MMA) kullanılarak eklendiyse , yükseltme yapmak için bu aracı kullanabilirsiniz.
Alt düzey Windows istemciniz Windows 8.1 veya Windows 8.1 Pro çalıştırıyorsa Microsoft Monitoring Agent'ı (MMA) yükleyin ve yapılandırın.
İpucu
Cihazı ekledikten sonra, hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz.: Yeni eklenen bir Defender for Endpoint uç noktasında algılama testi çalıştırma.
Defender uç nokta güvenliğini dağıtmak için Defender dağıtım aracını kullanma
Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta güvenlik çözümü Microsoft Defender sağlanır. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Aşağıdaki tabloda çözümün şu anda desteklenen işlevselliği özetlenmektedir.
| Özellik | İşlevsellik |
|---|---|
| Gelişmiş Avcılık | Kusto Sorgu Dili ile olaylar genelinde arama yapın |
| Pasif Modda Virüsten Koruma | Microsoft dışı kötü amaçlı yazılımdan koruma çözümleriyle birlikte bulunmaya olanak tanır. |
| Özel dosya göstergeleri | Karma veya sertifika bilgilerine göre dosyalara izin verme, dosyaları engelleme, karantinaya alma |
| Cihaz ve dosya yanıtı özellikleri | Cihazı yalıtma, dosyaları engelleme ve alma, araştırma paketlerini toplama, virüsten koruma taraması çalıştırma Not: Diğer yanıt özellikleri desteklenmez |
| Yeni nesil koruma | Gerçek zamanlı davranış izleme, bulut tabanlı ve tanım tabanlı kötü amaçlı yazılım engelleme ve düzeltme ile Defender Virüsten Koruma. Zamanlanmış ve el ile tetiklenen taramalar. Not: Ağ Koruması, Saldırı Yüzeyi Azaltma Kuralları, Denetimli Klasör Erişimi ve IP ve URL göstergeleri de dahil olmak üzere ilgili işlevler desteklenmez. |
| İşletim sistemi ve yazılım güvenlik açığı değerlendirmeleri | Defender Güvenlik Açığı Yönetimi, Windows ve yüklü yazılımlar için güvenlik açıklarıyla ilgili içgörüler sağlar. Not: Windows 7 SP1 ve Windows Server 2008 R2 için aşağıdaki işlevler kullanılamaz: - Güvenlik yapılandırması değerlendirmesi - "Yeniden başlatma bekleniyor" deneyimi - Premium özellikler: güvenlik temeli değerlendirmesi, tarayıcı uzantıları, sertifika ve uygulama engelleme |
| Güvenlik Ayarları Yönetimi | Defender Antivirus özellikleri için ilke uygulaması. Yalnızca kullanılabilir özelliklerin ayarlarının geçerli olacağını unutmayın. |
| Algılama sensörü | Cihaz zaman çizelgesinde, avcılıkta ve risk ve saldırı göstergelerine dayalı uyarılar oluşturmak için kullanılan zengin algılama olayları. |
| Saldırı Engelleme: cihaz/IP'yi izole et | Yanal hareketden yararlanan saldırıları kapatmak için otomatik saldırı kesintisi. |
| (Otomatik) güncelleştirmeler | Kötü amaçlı yazılımdan koruma ve algılama bileşenleri için düzenli güncelleştirmeler. |
Çözüm, Uç Nokta için Defender tarafından desteklenen tüm Windows sürümleri için eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulama olan Defender dağıtım aracı kullanılarak indirilebilir ve yüklenebilir. Dağıtım aracı önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Araç ve nasıl kullanılacağı hakkında bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma.
Microsoft Monitoring Agent'ı yükleme ve yapılandırma (yalnızca Windows 8.1)
Yalnızca istemci Windows 8.1 veya 8.1 Pro çalıştırıyorsa MMA ve SCEP aracılığıyla alt düzey Windows istemcilerinin eklenmesi önerilir. Diğer tüm Windows işletim sistemleri için Defender dağıtım aracını kullanın.
Başlamadan önce
En düşük sistem gereksinimlerini doğrulamak için aşağıdaki ayrıntıları gözden geçirin:
Şubat 2018 aylık güncelleştirme toplamasını yükleme - Windows Update kataloğundan doğrudan indirme bağlantısına buradan ulaşabilirsiniz
12 Mart 2019 (veya üzeri) Hizmet yığını güncelleştirmesini yükleme - Windows Update kataloğundan doğrudan indirme bağlantısına buradan ulaşabilirsiniz
Müşteri deneyimi ve tanılama telemetrisi için Güncelleştirme'yi yükleme
Microsoft .NET Framework 4.5.2 veya üzerini yükleme
Not
.NET 4.5 yüklemesi, yüklemeden sonra bilgisayarınızı yeniden başlatmanızı gerektirebilir.
Azure Log Analytics aracısı minimum sistem gereksinimlerini karşılayın. Daha fazla bilgi için bkz. Log Analytics ile ortamınızdaki bilgisayarlardan veri toplama
Yükleme adımları
Aracı kurulum dosyasını indirin: Windows 64 bit aracısı veya Windows 32 bit aracısı.
Not
MMA aracısı tarafından SHA-1 desteğinin kullanımdan kaldırılması nedeniyle MMA aracısının 10.20.18029 veya daha yeni bir sürümü olması gerekir.
Çalışma alanı kimliğini alın:
- Defender for Endpoint gezinti bölmesinde Ayarlar > Cihaz yönetimi > Katılım seçeneğini belirleyin.
- İşletim sistemini seçin.
- Çalışma alanı kimliğini ve çalışma alanı anahtarını kopyalayın.
Çalışma Alanı Kimliği ve Çalışma Alanı anahtarını kullanarak aracıyı yüklemek için aşağıdaki yükleme yöntemlerinden birini seçin:
Aracıyı kurulum programını kullanarak elle yükleyin.
Aracı Kurulum Seçenekleri sayfasında, Aracıyı Azure Log Analytics'e (OMS) bağla seçeneğini belirleyin
Not
ABD Kamu müşterisiyseniz, "Azure Bulut" altında, kurulum sihirbazını kullanıyorsanız veya komut satırı veya betik kullanıyorsanız "ABD Kamu Azure" seçeneğini belirlemeniz gerekir. "OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE" parametresini 1 olarak ayarlayın.
İnternet'e bağlanmak için ara sunucu kullanıyorsanız Ara sunucu ve İnternet bağlantı ayarlarını yapılandırma bölümüne bakın.
İşlem tamamlandıktan sonra, bir saat içinde portalda sisteme kaydedilmiş uç noktaları görmeniz gerekir.
System Center Endpoint Protection istemcilerini yapılandırma ve güncelleştirme
Uç Nokta için Defender, kötü amaçlı yazılım algılamalarına görünürlük sağlamak ve kötü amaçlı olabilecek dosyaları veya şüpheli kötü amaçlı yazılımları yasaklayarak kuruluşunuzdaki bir saldırının yayılmasını durdurmak için System Center Endpoint Protection ile tümleşir.
Bu tümleştirmeyi etkinleştirmek için aşağıdaki adımlar gereklidir:
- Endpoint Protection istemcileri için Ocak 2017 kötü amaçlı yazılımdan koruma platformu güncelleştirmesini yükleme
- SCEP istemcisi Bulut Koruma Hizmeti üyeliğini Gelişmiş ayarına yapılandırma
- Ağınızı Microsoft Defender Virüsten Koruma bulutu bağlantılarına izin verecek şekilde yapılandırın. Daha fazla bilgi için bkz. Microsoft Defender Virüsten Koruma ağ bağlantılarını yapılandırma ve doğrulama
Ara sunucu ve internet bağlantısı ayarlarını yapılandırın
Sunucularınızın Uç Nokta için Defender ile iletişim kurmak için ara sunucu kullanması gerekiyorsa, MMA'yı ara sunucuyu kullanacak şekilde yapılandırmak için aşağıdaki yöntemlerden birini kullanın:
Bir ara sunucu veya güvenlik duvarı kullanılıyorsa, sunucuların tüm Uç Nokta için Microsoft Defender hizmet URL'lerine doğrudan ve SSL kesme olmadan erişebildiğinden emin olun. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirme. SSL kesme özelliğinin kullanılması, sistemin Uç Nokta için Defender hizmetiyle iletişim kurmasını engeller.
İşlem tamamlandıktan sonra, bir saat içinde portalda kaydedilen Windows sunucularını görmeniz gerekir.
Uç noktaları çıkarma
Hizmetten Windows uç noktalarını çıkarmak için iki seçeneğiniz vardır:
- MMA aracısını kaldırın
- Defender for Endpoint çalışma alanı yapılandırmasını kaldırın
Not
Sistemden çıkarma, Windows uç noktasının portala sensör verisi göndermeyi durdurmasına neden olur; ancak uç noktadan gelen veriler, daha önce sahip olduğu uyarılara ilişkin başvurular da dahil olmak üzere, altı aya kadar saklanır.
Seçenek 1: MMA aracısını kaldırma
Windows uç noktasını kapsamdan çıkarmak için MMA aracısını kaldırabilir veya aracının Defender for Endpoint çalışma alanınıza rapor göndermesini durdurabilirsiniz. Aracı kullanıma eklendikten sonra uç nokta artık uç nokta için Defender'a algılayıcı verileri göndermez. Daha fazla bilgi için bkz. Bir aracıyı devre dışı bırakma.
Seçenek 2: Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma
Aşağıdaki yöntemlerden birini kullanabilirsiniz:
- Defender for Endpoint çalışma alanı yapılandırmasını MMA aracısından kaldırın
- Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma
Defender for Endpoint çalışma alanı yapılandırmasını MMA aracısından kaldırın
Microsoft Monitoring Agent Özellikleri'ndeAzure Log Analytics (OMS) sekmesini seçin.
Defender for Endpoint çalışma alanını seçin ve Kaldır seçeneğini belirleyin.
Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma
Çalışma Alanı Kimliğinizi alın:
- Gezinti bölmesinde Ayarlar>Ekleme'yi seçin.
- İlgili işletim sistemini seçin ve Çalışma Alanı Kimliğinizi alın.
Yükseltilmiş bir PowerShell açın ve aşağıdaki komutu çalıştırın. Elde ettiğiniz Çalışma Alanı Kimliğini kullanın ve
WorkspaceIDöğesini bununla değiştirin:$AgentCfg = New-Object -ComObject AgentConfigManager.MgmtSvcCfg # Remove OMS Workspace $AgentCfg.RemoveCloudWorkspace("WorkspaceID") # Reload the configuration and apply changes $AgentCfg.ReloadConfiguration()