Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç Nokta için Microsoft Defender, desteklenen Windows sürümlerinde gelişmiş saldırı algılama ve araştırma özellikleri sağlayarak alt düzey işletim sistemlerini destekler.
Uç nokta için Defender güvenlik çözümüne alt düzey Windows istemci uç noktalarını eklemek için:
Alt düzey Windows istemcisi aşağıdaki işletim sistemlerinden birini çalıştırıyorsa Defender dağıtım aracını kullanın:
- Windows 7 SP1 Pro
- Windows 7 SP1 Enterprise
- Windows Server 2008 R2 SP1
Defender dağıtım aracı uygun Defender uç nokta güvenlik çözümünü yükler. Bu çözüm hakkında daha fazla bilgi için bkz . Defender uç noktası güvenliğini dağıtmak için Defender dağıtım aracını kullanma. Cihazlarınız daha önce Microsoft Monitoring Agent (MMA) kullanılarak eklendiyse , yükseltme yapmak için bu aracı kullanabilirsiniz.
Alt düzey Windows istemciniz Windows 8.1 veya Windows 8.1 Pro çalıştırıyorsa Microsoft Monitoring Agent'ı (MMA) yükleyin ve yapılandırın.
İpucu
Cihazı ekledikten sonra, hizmete düzgün şekilde eklendiğini doğrulamak için bir algılama testi çalıştırmayı seçebilirsiniz. Daha fazla bilgi için bkz. Yeni eklenen Uç Nokta için Defender uç noktasında algılama testi çalıştırma.
Defender uç nokta güvenliğini dağıtmak için Defender dağıtım aracını kullanma
Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta güvenlik çözümü Microsoft Defender sağlanır. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Aşağıdaki tabloda çözümün şu anda desteklenen işlevselliği özetlenmektedir.
| Özellik | İşlevsellik |
|---|---|
| Gelişmiş Avcılık | Kusto Sorgu Dili ile etkinlikler arasında avlayın |
| Pasif Modda Virüsten Koruma | Microsoft dışı kötü amaçlı yazılımdan koruma çözümleriyle birlikte bulunmaya olanak tanır. |
| Özel dosya göstergeleri | Karma veya sertifika bilgilerine göre dosyalara izin verme, dosyaları engelleme, karantinaya alma |
| Cihaz ve dosya yanıtı özellikleri | Cihazı yalıtma, dosyaları engelleme ve alma, araştırma paketlerini toplama, virüsten koruma taraması çalıştırma Not: Diğer yanıt özellikleri desteklenmez |
| Yeni nesil koruma | Gerçek zamanlı davranış izleme, bulut tabanlı ve tanım tabanlı kötü amaçlı yazılım engelleme ve düzeltme ile Defender Virüsten Koruma. Zamanlanmış ve el ile tetiklenen taramalar. Not: Ağ Koruması, Saldırı Yüzeyi Azaltma Kuralları, Denetimli Klasör Erişimi ve IP ve URL göstergeleri de dahil olmak üzere ilgili işlevler desteklenmez. |
| İşletim sistemi ve yazılım güvenlik açığı değerlendirmeleri | Defender Güvenlik Açığı Yönetimi, Windows ve yüklü yazılımlar için güvenlik açıklarıyla ilgili içgörüler sağlar. Not: Windows 7 SP1 ve Windows Server 2008 R2 için aşağıdaki işlevler kullanılamaz: - Güvenlik yapılandırması değerlendirmesi - "Yeniden başlatma bekleniyor" deneyimi - Premium özellikler: güvenlik temeli değerlendirmesi, tarayıcı uzantıları, sertifika ve uygulama engelleme |
| Güvenlik Ayarları Yönetimi | Defender Virüsten Koruma özellikleri için ilke zorlama. Yalnızca kullanılabilir özelliklerin ayarlarının geçerli olacağını unutmayın. |
| Algılama algılayıcısı | Cihaz zaman çizelgesinde, avcılıkta ve risk ve saldırı göstergelerine dayalı uyarılar oluşturmak için kullanılan zengin algılama olayları. |
| Saldırı Kesintisi: cihaz/IP içerir | Yanal hareketden yararlanan saldırıları kapatmak için otomatik saldırı kesintisi. |
| (Otomatik) güncelleştirmeler | Kötü amaçlı yazılımdan koruma ve algılama bileşenleri için düzenli güncelleştirmeler. |
Çözüm, Uç Nokta için Defender tarafından desteklenen tüm Windows sürümleri için eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulama olan Defender dağıtım aracı kullanılarak indirilebilir ve yüklenebilir. Dağıtım aracı önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Araç ve nasıl kullanılacağı hakkında bilgi için bkz. Defender dağıtım aracını kullanarak Windows cihazlarına Microsoft Defender uç nokta güvenliği dağıtma.
Microsoft Monitoring Agent'ı yükleme ve yapılandırma (yalnızca Windows 8.1)
Yalnızca istemci Windows 8.1 veya 8.1 Pro çalıştırıyorsa MMA ve SCEP aracılığıyla alt düzey Windows istemcilerinin eklenmesi önerilir. Diğer tüm Windows işletim sistemleri için Defender dağıtım aracını kullanın.
Başlamadan önce
En düşük sistem gereksinimlerini doğrulamak için aşağıdaki ayrıntıları gözden geçirin:
Şubat 2018 aylık güncelleştirme toplamasını yükleme - Windows Update kataloğundan doğrudan indirme bağlantısına buradan ulaşabilirsiniz
12 Mart 2019 (veya üzeri) Hizmet yığını güncelleştirmesini yükleme - Windows Update kataloğundan doğrudan indirme bağlantısına buradan ulaşabilirsiniz
Müşteri deneyimi ve tanılama telemetrisi için Güncelleştirme'yi yükleme
Microsoft .NET Framework 4.5.2 veya üzerini yükleme
Not
.NET 4.5 yüklemesi, yüklemeden sonra bilgisayarınızı yeniden başlatmanızı gerektirebilir.
Azure Log Analytics aracısı minimum sistem gereksinimlerini karşılayın. Daha fazla bilgi için bkz. Log Analytics ile ortamınızdaki bilgisayarlardan veri toplama
Yükleme adımları
Aracı kurulum dosyasını indirin: Windows 64 bit aracısı veya Windows 32 bit aracısı.
Not
MMA aracısı tarafından SHA-1 desteğinin kullanımdan kaldırılması nedeniyle MMA aracısının 10.20.18029 veya daha yeni bir sürümü olması gerekir.
Çalışma alanı kimliğini alın:
- Uç Nokta için Defender gezinti bölmesinde Ayarlar > Cihaz yönetimi > Ekleme'yi seçin.
- İşletim sistemini seçin.
- Çalışma alanı kimliğini ve çalışma alanı anahtarını kopyalayın.
Çalışma Alanı Kimliği ve Çalışma Alanı anahtarını kullanarak aracıyı yüklemek için aşağıdaki yükleme yöntemlerinden birini seçin:
Kurulumu kullanarak aracıyı el ile yükleyin.
Aracı Kurulum Seçenekleri sayfasında Aracıyı Log Analytics'e (OMS) Azure bağla'yı seçin
Not
ABD Kamu müşterisiyseniz, "Azure Bulut" altında, kurulum sihirbazını kullanıyorsanız veya komut satırı veya betik kullanıyorsanız "ABD Kamu Azure" seçeneğini belirlemeniz gerekir. "OPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPE" parametresini 1 olarak ayarlayın.
İnternet'e bağlanmak için ara sunucu kullanıyorsanız Ara sunucu ve İnternet bağlantı ayarlarını yapılandırma bölümüne bakın.
Tamamlandıktan sonra, bir saat içinde portalda eklenen uç noktaları görmeniz gerekir.
System Center Endpoint Protection istemcilerini yapılandırma ve güncelleştirme
Uç Nokta için Defender, kötü amaçlı yazılım algılamalarına görünürlük sağlamak ve kötü amaçlı olabilecek dosyaları veya şüpheli kötü amaçlı yazılımları yasaklayarak kuruluşunuzdaki bir saldırının yayılmasını durdurmak için System Center Endpoint Protection ile tümleşir.
Bu tümleştirmeyi etkinleştirmek için aşağıdaki adımlar gereklidir:
- Endpoint Protection istemcileri için Ocak 2017 kötü amaçlı yazılımdan koruma platformu güncelleştirmesini yükleme
- SCEP istemcisi Bulut Koruma Hizmeti üyeliğini Gelişmiş ayarına yapılandırma
- Ağınızı Microsoft Defender Virüsten Koruma bulutu bağlantılarına izin verecek şekilde yapılandırın. Daha fazla bilgi için bkz. Virüsten koruma ağ bağlantılarını yapılandırma ve doğrulama Microsoft Defender
Ara sunucu ve internet bağlantısı ayarlarını yapılandırın
Sunucularınızın Uç Nokta için Defender ile iletişim kurmak için ara sunucu kullanması gerekiyorsa, MMA'yı ara sunucuyu kullanacak şekilde yapılandırmak için aşağıdaki yöntemlerden birini kullanın:
Bir ara sunucu veya güvenlik duvarı kullanılıyorsa, sunucuların tüm Uç Nokta için Microsoft Defender hizmet URL'lerine doğrudan ve SSL kesme olmadan erişebildiğinden emin olun. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender hizmet URL'lerine erişimi etkinleştirme. SSL kesme özelliğinin kullanılması, sistemin Uç Nokta için Defender hizmetiyle iletişim kurmasını engeller.
Tamamlandıktan sonra, bir saat içinde portalda eklenen Windows sunucularını görmeniz gerekir.
Uç noktaları çıkarma
Hizmetten Windows uç noktalarını çıkarmak için iki seçeneğiniz vardır:
- MMA aracısını kaldırma
- Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma
Not
Çıkarma, Windows uç noktasının portala algılayıcı verileri göndermeyi durdurmasına neden olur, ancak sahip olduğu uyarılara başvuru da dahil olmak üzere uç noktadan veriler altı aya kadar saklanır.
Seçenek 1: MMA aracısını kaldırma
Windows uç noktasını kullanıma almak için MMA aracısını kaldırabilir veya Uç Nokta için Defender çalışma alanınıza raporlamadan ayırabilirsiniz. Aracı kullanıma eklendikten sonra uç nokta artık uç nokta için Defender'a algılayıcı verileri göndermez. Daha fazla bilgi için bkz. Aracıyı devre dışı bırakmak için.
Seçenek 2: Uç Nokta için Defender çalışma alanı yapılandırmasını kaldırma
Aşağıdaki yöntemlerden birini kullanabilirsiniz:
- Uç Nokta için Defender çalışma alanı yapılandırmasını MMA aracısından kaldırma
- Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma
Uç Nokta için Defender çalışma alanı yapılandırmasını MMA aracısından kaldırma
Microsoft Monitoring Agent Özellikleri'ndeAzure Log Analytics (OMS) sekmesini seçin.
Uç Nokta için Defender çalışma alanını ve ardından Kaldır'ı seçin.
Yapılandırmayı kaldırmak için bir PowerShell komutu çalıştırma
Çalışma Alanı Kimliğinizi alın:
- Gezinti bölmesinde Ayarlar>Ekleme'yi seçin.
- İlgili işletim sistemini seçin ve Çalışma Alanı Kimliğinizi alın.
Yükseltilmiş bir PowerShell açın ve aşağıdaki komutu çalıştırın. Aldığınız Çalışma Alanı Kimliğini kullanın ve öğesini değiştirerek
WorkspaceID:$AgentCfg = New-Object -ComObject AgentConfigManager.MgmtSvcCfg # Remove OMS Workspace $AgentCfg.RemoveCloudWorkspace("WorkspaceID") # Reload the configuration and apply changes $AgentCfg.ReloadConfiguration()