Aracılığıyla paylaş


Microsoft Intune kullanarak ekleme

Şunlar için geçerlidir:

Uç Nokta için Microsoft Defender'ı deneyimlemek ister misiniz? Ücretsiz deneme için kaydolun.

Bu makale örnek bir ekleme yöntemi olarak görev yapar.

Planlama makalesinde, cihazları hizmete eklemek için çeşitli yöntemler sağlanmıştır. Bu makale bulutta yerel mimariyi kapsar.

Buluta özel mimariOrtam mimarileri diyagramı

Uç Nokta için Defender çeşitli uç noktaların ve araçların eklenmesine destek olsa da, bu makale bunları kapsamaz. Desteklenen diğer dağıtım araçlarını ve yöntemlerini kullanarak genel ekleme hakkında bilgi için bkz. Eklemeye genel bakış.

Microsoft Intune ürün ailesi, çeşitli hizmetleri bir arada sunan bir çözüm platformudur. Microsoft Intune ve Microsoft Configuration Manager içerir.

Bu makale kullanıcılara şu konuda yol gösterir:

  • 1. Adım: yapılandırmaları atamak için Microsoft Intune bir grup oluşturarak cihazları hizmete ekleme
  • 2. Adım: Microsoft Intune kullanarak Uç Nokta için Defender özelliklerini yapılandırma

Bu ekleme kılavuzu, Microsoft Intune kullanırken uygulamanız gereken aşağıdaki temel adımlarda size yol göstermelidir:

Kaynaklar

İşlemin geri kalanında ihtiyacınız olan bağlantılar şunlardır:

Microsoft Intune hakkında daha fazla bilgi için Microsoft Intune kimlikleri güvenli bir şekilde yönetir, uygulamaları yönetir ve cihazları yönetir bölümüne gidin.

1. Adım: yapılandırmaları atamak için Intune bir grup oluşturarak cihazları ekleme

Hedef cihazları veya kullanıcıları tanımlama

Bu bölümde yapılandırmalarınızı atamak için bir test grubu oluşturacağız.

Not

Intune cihazları ve kullanıcıları yönetmek için Microsoft Entra grupları kullanır. Intune yöneticisi olarak, grupları kuruluş gereksinimlerinize uyacak şekilde ayarlayabilirsiniz.

Daha fazla bilgi için bkz. Kullanıcıları ve cihazları düzenlemek için grup ekleme.

Grup oluşturma

  1. Microsoft Intune yönetim merkezini açın.

  2. Gruplar > Yeni Grubu'yu açın.

    Microsoft Intune yönetim merkezi1

  3. Ayrıntıları girin ve yeni bir grup oluşturun.

    Microsoft Intune yönetim merkezi2

  4. Test kullanıcınızı veya cihazınızı ekleyin.

  5. Tüm Gruplar > bölmesinden yeni grubunuzu açın.

  6. Üyeler Üye > ekle'yi seçin.

  7. Test kullanıcınızı veya cihazınızı bulun ve seçin.

    Microsoft Intune yönetim merkezi3

  8. Test grubunuzun artık test etmek için bir üyesi var.

2. Adım: Uç Nokta için Microsoft Defender özelliklerini yapılandırmak için yapılandırma ilkelerini İçerik Oluşturucu

Aşağıdaki bölümde birkaç yapılandırma ilkesi oluşturacaksınız.

İlk olarak, Uç Nokta için Defender'a hangi kullanıcı veya cihaz gruplarının eklendiğini seçen bir yapılandırma ilkesidir:

Ardından, birkaç farklı tür uç nokta güvenlik ilkesi oluşturarak devam edebilirsiniz:

Uç nokta algılama ve yanıt

  1. Intune yönetim merkezini açın.

  2. Uç nokta güvenliği > Uç nokta algılama ve yanıtı'na gidin. İçerik Oluşturucu İlkesi'ni seçin.

    Microsoft Intune yönetim merkezi4

  3. Platform'un altında Windows 10, Windows 11 ve Windows Server, Profil - Uç nokta algılama ve yanıt > İçerik Oluşturucu seçin.

  4. Bir ad ve açıklama girip İleri'yi seçin.

    Microsoft Intune yönetim merkezi5

  5. Ayarları gerektiği gibi seçin ve ardından İleri'yi seçin.

    Microsoft Intune yönetim merkezi6

    Not

    Bu örnekte, Uç Nokta için Defender zaten Intune ile tümleştirildiği için bu otomatik olarak doldurulur. Tümleştirme hakkında daha fazla bilgi için bkz. Intune'de Uç Nokta için Microsoft Defender etkinleştirme.

    Aşağıdaki görüntü, Uç Nokta için Microsoft Defender Intune ile tümLEŞTIRİlMEDİĞİnde göreceğiniz bir örnektir:

    Microsoft Intune yönetim merkezi7

  6. Gerekirse kapsam etiketleri ekleyin ve İleri'yi seçin.

    Microsoft Intune yönetim merkezi8

  7. Eklenecek grupları seç'e tıklayarak test grubu ekleyin ve grubunuzu seçin, ardından İleri'yi seçin.

    Microsoft Intune yönetim merkezi9

  8. Gözden geçirin ve kabul edin, ardından İçerik Oluşturucu'ı seçin.

    Microsoft Intune yönetim merkezi10

  9. Tamamlanmış ilkenizi görüntüleyebilirsiniz.

    Microsoft Intune yönetim merkezi11

Yeni nesil koruma

  1. Intune yönetim merkezini açın.

  2. Uç nokta güvenliği > Virüsten Koruma > İçerik Oluşturucu İlkesi'ne gidin.

    Microsoft Intune yönetim merkezi12

  3. Platform - Windows 10 ve Üzeri - Windows ve Profil - Microsoft Defender Virüsten Koruma > İçerik Oluşturucu'ı seçin.

  4. Ad ve açıklama girin, ardından İleri'yi seçin.

    Microsoft Intune yönetim merkezi13

  5. Yapılandırma ayarları sayfasında: Microsoft Defender Virüsten Koruma (Bulut Koruması, Dışlamalar, Real-Time Koruması ve Düzeltme) için ihtiyacınız olan yapılandırmaları ayarlayın.

    Microsoft Intune yönetim merkezi14

  6. Gerekirse kapsam etiketleri ekleyin ve İleri'yi seçin.

    Microsoft Intune yönetim merkezi15

  7. Dahil etmek istediğiniz grupları seçin, test grubunuz için atayın ve ardından İleri'yi seçin.

    Microsoft Intune yönetim merkezi16

  8. Gözden geçirin ve oluşturun, ardından İçerik Oluşturucu'ı seçin.

    Microsoft Intune yönetim merkezi17

  9. Oluşturduğunuz yapılandırma ilkesini görürsünüz.

    Microsoft Intune yönetim merkezi18

Saldırı Yüzeyi Azaltma - Saldırı yüzeyi azaltma kuralları

  1. Intune yönetim merkezini açın.

  2. Uç nokta güvenliği > Saldırı yüzeyi azaltma bölümüne gidin.

  3. İlke İçerik Oluşturucu'ı seçin.

  4. Platform - Windows 10 ve Üzeri - Profil - Saldırı yüzeyi azaltma kuralları > İçerik Oluşturucu'ı seçin.

    Microsoft Intune yönetim merkezi19

  5. Bir ad ve açıklama girip İleri'yi seçin.

    Microsoft Intune yönetim merkezi20

  6. Yapılandırma ayarları sayfasında: Saldırı yüzeyi azaltma kuralları için ihtiyacınız olan yapılandırmaları ayarlayın ve ardından İleri'yi seçin.

    Not

    Tüm Saldırı yüzeyi azaltma kurallarını Denetim olarak yapılandıracağız.

    Daha fazla bilgi için bkz . Saldırı yüzeyi azaltma kuralları.

    Microsoft Intune yönetim merkezi21

  7. Kapsam Etiketlerini gerektiği gibi ekleyin ve İleri'yi seçin.

    Microsoft Intune yönetim merkezi22

  8. Eklenecek ve test grubuna atanacak grupları seçin ve ardından İleri'yi seçin.

    Microsoft Intune yönetim merkezi23

  9. Ayrıntıları gözden geçirin ve İçerik Oluşturucu'ı seçin.

    Microsoft Intune yönetim merkezi24

  10. İlkeyi görüntüleyin.

    Microsoft Intune yönetim merkezi25

Saldırı Yüzeyini Azaltma - Web Koruması

  1. Intune yönetim merkezini açın.

  2. Uç nokta güvenliği > Saldırı yüzeyi azaltma bölümüne gidin.

  3. İlke İçerik Oluşturucu'ı seçin.

  4. Windows 10 ve Sonraki - Web koruması > İçerik Oluşturucu'ı seçin.

    Microsoft Intune yönetim merkezi26

  5. Bir ad ve açıklama girip İleri'yi seçin.

    Microsoft Intune yönetim merkezi27

  6. Yapılandırma ayarları sayfasında: Web Koruması için gereken yapılandırmaları ayarlayın ve İleri'yi seçin.

    Not

    Web Korumasını Engelle olarak yapılandırıyoruz.

    Daha fazla bilgi için bkz. Web Koruması.

    Microsoft Intune yönetim merkezi28

  7. Kapsam Etiketlerini gerektiği > gibi ekleyin İleri.

    Microsoft Intune yönetim merkezi29

  8. Test grubuna > ata İleri'yi seçin.

    Microsoft Intune yönetim merkezi30

  9. Gözden Geçir'i seçin ve İçerik Oluşturucu > İçerik Oluşturucu.

    Microsoft Intune yönetim merkezi31

  10. İlkeyi görüntüleyin.

    Microsoft Intune yönetim merkezi32

Yapılandırma ayarlarını doğrulama

İlkelerin uygulandığını onaylama

Yapılandırma ilkesi atandıktan sonra uygulanması biraz zaman alır.

Zamanlama hakkında bilgi için bkz. Intune yapılandırma bilgileri.

Yapılandırma ilkesinin test cihazınıza uygulandığını onaylamak için her yapılandırma ilkesi için aşağıdaki işlemi izleyin.

  1. Intune yönetim merkezini açın ve önceki bölümde gösterildiği gibi ilgili ilkeye gidin. Aşağıdaki örnekte yeni nesil koruma ayarları gösterilmektedir.

    Microsoft Intune yönetim merkezi33 görüntüsü.

  2. İlke durumunu görüntülemek için Yapılandırma İlkesi'ni seçin.

    Microsoft Intune yönetim merkezi34 görüntüsü.

  3. Durumu görmek için Cihaz Durumu'nu seçin.

    Microsoft Intune yönetim merkezi35 görüntüsü.

  4. Durumu görmek için Kullanıcı Durumu'nu seçin.

    Microsoft Intune yönetim merkezi36 görüntüsü.

  5. Durumu görmek için Ayar başına durum'a tıklayın.

    İpucu

    Bu görünüm, başka bir ilkeyle çakışan ayarları belirlemek için çok kullanışlıdır.

    Microsoft Intune yönetim merkezi37 görüntüsü.

Uç nokta algılamayı ve yanıtı onaylama

  1. Yapılandırmayı uygulamadan önce Endpoint Protection için Defender hizmetinin başlatılmaması gerekir.

    Hizmetler paneli1 görüntüsü.

  2. Yapılandırma uygulandıktan sonra Endpoint Protection için Defender hizmeti başlatılmalıdır.

    Hizmetler paneli2'nin görüntüsü.

  3. Hizmetler cihazda çalıştırıldıktan sonra cihaz Microsoft Defender portalında görünür.

    Microsoft Defender portalının görüntüsü.

Yeni nesil korumayı onaylayın

  1. İlkeyi test cihazına uygulamadan önce, aşağıdaki görüntüde gösterildiği gibi ayarları el ile yönetebiliyor olmanız gerekir:

    Ayarlar sayfası-1

  2. İlke uygulandıktan sonra ayarları el ile yönetememeniz gerekir.

    Not

    Aşağıdaki görüntüde Bulut tabanlı korumayı aç ve Gerçek zamanlı korumayı aç seçeneği yönetiliyor olarak gösteriliyor.

    Ayarlar sayfası-2

Saldırı Yüzeyi Azaltmayı Onaylama - Saldırı yüzeyi azaltma kuralları

  1. İlkeyi test cihazına uygulamadan önce bir PowerShell Penceresi açın ve yazın Get-MpPreference.

  2. İçerik içermeyen aşağıdaki satırları görmeniz gerekir:

    AttackSurfaceReductionOnlyExclusions:

    AttackSurfaceReductionRules_Actions:

    AttackSurfaceReductionRules_Ids:

    Komut satırı-1

  3. İlkeyi bir test cihazına uyguladıktan sonra bir PowerShell Windows açın ve yazın Get-MpPreference.

  4. Aşağıdaki resimde gösterildiği gibi içerik içeren aşağıdaki satırları görmeniz gerekir:

    Komut satırı-2

Saldırı Yüzeyini Azaltmayı Onaylama - Web Koruması

  1. Test cihazında bir PowerShell Windows açın ve yazın (Get-MpPreference).EnableNetworkProtection.

  2. Bu, aşağıdaki görüntüde gösterildiği gibi 0 ile yanıt vermelidir:

    Komut satırı-3

  3. İlkeyi uyguladıktan sonra bir PowerShell Windows açın ve yazın (Get-MpPreference).EnableNetworkProtection.

  4. Aşağıdaki görüntüde gösterildiği gibi 1 içeren bir yanıt görmeniz gerekir:

    Komut satırı-4

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.