Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Ttümleştirme Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender ile Microsoft IntuneMicrosoft Intune, cihaz riskini gerçek zamanlı olarak değerlendirmenize ve güvenliği ihlal edilmiş cihazları otomatik olarak uyumsuz olarak işaretleyerek kurumsal kaynaklardan engellemenize olanak tanır.
Örneğin, kötü amaçlı yazılım bir kullanıcının cihazını tehlikeye atarsa, Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender bu cihazı yüksek riskli olarak işaretler ve IntuneIntune, kurumsal kaynaklara erişimini otomatik olarak kesebilir.
Bu makalede tümleştirmenin nasıl çalıştığı, cihaz uyumluluğu için hangi özellikleri etkinleştirdiği ve her bir seçeneğin ne zaman kullanılacağı açıklanır. Adım adım yapılandırma için bkz. Yapılandırma Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender in IntuneIntune.
Tümleştirme iş akışı
Yüksek düzeyde, IntuneIntune ile kaydedilen cihazlar için tümleştirme aşağıdaki gibi çalışır. Ayrıntılı yönergeler için bkz. Yapılandırma Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender in IntuneIntune:
- TIntuneIntune ve Uç Nokta için Microsoft Defenderarasında hizmetten hizmete bağlantı kurun Uç Nokta için Microsoft Defender.
- Onboard devices with Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender using IntuneIntune policy.
- Kabul edilebilir risk düzeylerini ayarlamak için bir cihaz uyumluluk ilkesi oluşturun.
- Uyumlu olmayan cihazları engellemek için Koşullu Erişim ilkesini yapılandırın.
Tümleştirmeyi genişletin: Yapılandırıldıktan sonra, Defender tarafından tanımlanan uç nokta zayıflıklarını düzeltmek için Microsoft Defender Güvenlik Açığı Yönetimi kullanabilirsiniz.
Ek tümleştirme seçenekleri
Aşağıdaki seçenekler, tümleştirmeyi geleneksel cihaz uyumluluğunun ötesine genişletir ve karma kayıt veya kayıtlı olmayan ortamlarda yararlı olabilir.
Uygulama korumasıUygulama koruması ilkeleri: Hem kayıtlı hem de kayıtlı olmayan cihazlar için cihaz risk düzeylerini ayarlamak üzere uygulama koruma ilkelerini kullanabilirsiniz. Bu, Defender tehdit değerlendirmelerine göre uygulama düzeyinde koruma sağlar.
Kayıtlı olmayan cihazlar: TIntuneIntune'a kaydolmayan veya kaydolamayan cihazlar için, IntuneIntune'ın güvenlik yönetimini kullanın Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender, tam cihaz kaydı gerektirmeden uç nokta güvenlik ilkeleri aracılığıyla Defender ayarlarını yönetmek için.
Önkoşullar
Rol tabanlı erişim denetimi
Bu tümleştirmeyi uçtan uca yapılandırmak için, IntuneIntune–Defender bağlantısı, cihaz ekleme ve uyumluluk ilkelerini yönetme izinlerine ihtiyacınız vardır. Özellikle, IntuneIntune rol tabanlı erişim denetimi (RBAC) rolünüz şunları içermelidir:
- Mobil Tehdit Savunması: Değiştir ve Oku – Intune ile Defender arasında hizmetten hizmete bağlantı kurmak için gereklidir.
- Uç Nokta Algılama ve Yanıt: Atama, Oluşturma, Okuma ve Güncelleştirme – IntuneIntune EDR ilkesini kullanarak cihazları eklemek için gereklidir.
- Cihaz uyumluluk ilkeleri: Atama, Oluşturma, Okuma ve Güncelleştirme – Risk düzeyi uyumluluk ilkelerini yapılandırmak için gereklidir.
Bu izinleri özel bir IntuneIntune rolüne ekleyebilir veya tüm gerekli izinleri içeren en az ayrıcalıklı yerleşik IntuneIntune rolü olan yerleşik Endpoint Security Manager rolünü kullanabilirsiniz. Ayrıntılar için bkz. Role-based access control for Microsoft IntuneMicrosoft Intune.
Not
Koşullu Erişim ilkeleri Microsoft Entra IDMicrosoft Entra ID içinde yapılandırılır ve Koşullu Erişim Yöneticisi gibi ayrı bir EntraEntra ID rolü gerektirir.
IntuneIntune requirements
Abonelik: Microsoft Intune Plan 1Microsoft Intune Plan 1 aboneliği IntuneIntune ve Microsoft IntuneMicrosoft Intune admin center'a erişim sağlar.
Lisans seçenekleri için bkz. Microsoft Intune lisanslama.
Desteklenen platformlar:
| Ortam | Gereksinimler |
|---|---|
| Android | IntuneIntune-managed devices |
| iOS/iPadOS | IntuneIntune-managed devices |
| Windows | Microsoft Entra IDMicrosoft Entra ID hybrid joined or Microsoft Entra IDMicrosoft Entra ID joined |
Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender requirements
Abonelik: Uç Nokta için Microsoft DefenderÜç Nokta için Microsoft Defender aboneliği, Microsoft Defender XDRMicrosoft Defender XDR portalına erişim sağlar.
Lisanslama ve sistem gereksinimleri için bkz. Tiçin minimum gereksinimler Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender.
Örnek: Otomatik tehdit sınırlama
Aşağıdaki örnek, tümleştirmenin zaten yapılandırıldığı varsayılarak otomatik olarak bir tehdidi nasıl içerdiğini gösterir:
- Algılama: Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender bir cihazdaki tehdit etkinliğini algılar ve yüksek riskli olarak sınıflandırır.
- Uyumluluk zorlaması: IntuneIntune risk sinyalini alır ve uyumluluk ilkesi eşiklerinize göre cihazı otomatik olarak uyumsuz olarak işaretler.
- Erişim engelleme: Koşullu Erişim ilkeleri, uyumlu olmayan cihazın şirket kaynaklarına erişmesini hemen engeller.
- Kapsama: Güvenlik ekibiniz Microsoft Defender XDRMicrosoft Defender XDR portalında araştırma ve düzeltme yaparken tehdit kontrol altına alınır.
Platforma özgü özellikler
Farklı platformlar, Uç Nokta için Microsoft Defender ile entegre olurken benzersiz yapılandırma seçenekleri sunar:
Android: Uç Nokta için Defender'ı kullanarak Yönetilen Google Play aracılığıyla Android cihazlara dağıtın IntuneIntune uygulama dağıtımı ve uygulama yapılandırma ilkeleri. Dağıtım kılavuzunun tamamı için Dağıtma Uç Nokta için Microsoft DefenderUç Nokta için Android üzerinde Microsoft Defender bölümüne bakın. Dağıtımdan sonra, IntuneIntune device configuration policies to configure Uç Nokta için Microsoft DefenderSon Nokta için Microsoft Defender web koruma ayarları, VPN tabanlı taramayı etkinleştirme veya devre dışı bırakma özelliği de dahil olmak üzere Microsoft Defender web koruma ayarları.
iOS/iPadOS: Defender'ın yüklü uygulamaları bilinen güvenlik açıklarına karşı taramasına izin vermek için uygulamaların güvenlik açığı değerlendirmesini etkinleştirin.
Windows: Otomatik ekleme özelliklerinden yararlanma ve kullanım Uç Nokta için Microsoft Defender Kapsamlı, kuralcı güvenlik yapılandırmaları için Microsoft Defender güvenlik temelleri.
Sonraki adımlar
Tümleştirmeyi yapılandırma
Intune'da Uç Nokta için Microsoft Defender yapılandırın: Intune ve Defender'ı bağlamak, cihazları eklemek ve Koşullu Erişim ilkelerini ayarlamak için adım adım yönergeleri tamamlayın.
İlgili içerik
IntuneIntune resources:
Uç Nokta için Microsoft DefenderUç Nokta için Microsoft Defender resources: