Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç Nokta için Microsoft Defender Microsoft Intune ile tümleştirmek, cihaz riskini gerçek zamanlı olarak değerlendirmenize ve şirket kaynaklarından tehlikeye girmiş cihazları otomatik olarak uyumsuz olarak işaretleyerek engellemenize olanak tanır.
Örneğin, kötü amaçlı yazılım kullanıcının cihazını tehlikeye atıyorsa, Uç Nokta için Microsoft Defender bu cihazı yüksek riskli olarak işaretler ve Intune şirket kaynaklarına erişimini otomatik olarak kesebilir.
Bu makalede tümleştirmenin nasıl çalıştığı, cihaz uyumluluğu için hangi özellikleri sağladığı ve her seçeneğin ne zaman kullanılacağı açıklanmaktadır. Adım adım yapılandırma için bkz. Intune'de Uç Nokta için Microsoft Defender yapılandırma.
Tümleştirme iş akışı
Intune ile kaydedilen cihazlar için tümleştirme üst düzeyde aşağıdaki gibi çalışır. Ayrıntılı yönergeler için bkz. Intune'da Uç Nokta için Microsoft Defender yapılandırma:
- Intune ile Uç Nokta için Microsoft Defender arasında hizmet-hizmet bağlantısı kurma.
- Intune ilkesini kullanarak cihazları Uç Nokta için Microsoft Defender ile ekleme.
- Kabul edilebilir risk düzeylerini ayarlamak için bir cihaz uyumluluk ilkesi oluşturun.
- Uyumlu olmayan cihazları engellemek için Koşullu Erişim ilkesini yapılandırın.
Tümleştirmeyi genişletin: Yapılandırıldıktan sonra, Defender tarafından tanımlanan uç nokta zayıflıklarını düzeltmek için Microsoft Defender Güvenlik Açığı Yönetimi kullanabilirsiniz.
Ek tümleştirme seçenekleri
Aşağıdaki seçenekler tümleştirmeyi geleneksel cihaz uyumluluğunun ötesine genişletir ve karma kayıt veya kaydı kaldırılmış ortamlarda yararlı olabilir.
Uygulama koruması ilkeleri: Hem kayıtlı hem de kaydı kaldırılmış cihazlar için cihaz risk düzeylerini ayarlamak için uygulama koruma ilkelerini kullanabilirsiniz. Bu, Defender tehdit değerlendirmelerini temel alan uygulama düzeyinde koruma sağlar.
Kaydı kaldırılan cihazlar: Intune kaydı yapamayan veya kaydedemeyen cihazlar için, tam cihaz kaydı gerektirmeden uç nokta güvenlik ilkeleri aracılığıyla Defender ayarlarını yönetmek üzere Uç Nokta için Microsoft Defender için Intune güvenlik yönetimini kullanın.
Önkoşullar
Rol tabanlı erişim denetimi
Bu tümleştirmeyi uçtan uca yapılandırmak için Intune-Defender bağlantısını, cihaz ekleme ve uyumluluk ilkelerini yönetmek için izinlere ihtiyacınız vardır. Özellikle, Intune rol tabanlı erişim denetimi (RBAC) rolünüz şunları içermelidir:
- Mobile Threat Defense: Değiştirme ve Okuma – Intune ile Defender arasında hizmet-hizmet bağlantısı kurmak için gereklidir.
- Uç Nokta Algılama ve Yanıt: Intune EDR ilkesini kullanarak cihazları eklemek için gerekli, Oluşturma, Okuma ve Güncelleştirme.
- Cihaz uyumluluk ilkeleri: Atama, Oluşturma, Okuma ve Güncelleştirme – Risk düzeyi uyumluluk ilkelerini yapılandırmak için gereklidir.
Bu izinleri özel bir Intune rolüne ekleyebilir veya tüm gerekli izinleri içeren en az ayrıcalıklı yerleşik Intune rolü olan yerleşik Endpoint Security Manager rolünü kullanabilirsiniz. Ayrıntılar için bkz. Microsoft Intune için rol tabanlı erişim denetimi.
Not
Koşullu Erişim ilkeleri Microsoft Entra ID yapılandırılır ve Koşullu Erişim Yöneticisi gibi ayrı bir Entra kimliği rolü gerektirir.
Intune gereksinimleri
Abonelik: Microsoft Intune Plan 1 abonelik, Intune ve Microsoft Intune yönetim merkezine erişim sağlar.
Lisans seçenekleri için bkz. lisanslama Microsoft Intune.
Desteklenen platformlar:
| Ortam | Gereksinimler |
|---|---|
| Android | Intune yönetilen cihazlar |
| iOS/iPadOS | Intune yönetilen cihazlar |
| Windows | Karma birleştirilmiş veya Microsoft Entra ID katılmış Microsoft Entra ID |
Uç Nokta için Microsoft Defender gereksinimleri
Abonelik: Uç Nokta için Microsoft Defender abonelik, Microsoft Defender XDR portalına erişim sağlar.
Lisanslama ve sistem gereksinimleri için bkz. Uç Nokta için Microsoft Defender için en düşük gereksinimler.
Örnek: Otomatik tehdit kapsama
Aşağıdaki örnekte, zaten yapılandırılmış olduğu varsayılarak tümleştirmenin otomatik olarak nasıl bir tehdit içerdiği gösterilmektedir:
- Algılama: Uç Nokta için Microsoft Defender bir cihazdaki tehdit etkinliğini algılar ve yüksek riskli olarak sınıflandırır.
- Uyumluluk zorlaması: Intune risk sinyalini alır ve uyumluluk ilkesi eşiklerinize göre cihazı otomatik olarak uyumsuz olarak işaretler.
- Erişim engelleme: Koşullu Erişim ilkeleri, uyumsuz cihazın şirket kaynaklarına erişmesini hemen engeller.
- Kapsama: Tehdit, güvenlik ekibiniz Microsoft Defender XDR portalında araştırıp düzeltirken yer alır.
Platforma özgü özellikler
Farklı platformlar, Uç Nokta için Microsoft Defender ile tümleştirme sırasında benzersiz yapılandırma seçenekleri sunar:
Android: Intune uygulama dağıtım ve uygulama yapılandırma ilkelerini kullanarak Yönetilen Google Play aracılığıyla Android cihazlara Uç Nokta için Defender'ı dağıtın. Dağıtım kılavuzunun tamamı için bkz. Android'de Uç Nokta için Microsoft Defender dağıtma. Dağıtımdan sonra, VPN tabanlı taramayı etkinleştirme veya devre dışı bırakma da dahil olmak üzere Uç Nokta için Microsoft Defender web koruma ayarlarını yapılandırmak için Intune cihaz yapılandırma ilkelerini kullanın.
iOS/iPadOS: Defender'ın yüklü uygulamaları bilinen güvenlik açıklarına karşı taramasını sağlamak için uygulamaların güvenlik açığı değerlendirmesini etkinleştirin.
Windows: Otomatik ekleme özelliklerinden yararlanın ve kapsamlı, açıklayıcı güvenlik yapılandırmaları için Uç Nokta için Microsoft Defender güvenlik temellerini kullanın.
Sonraki adımlar
Tümleştirmeyi yapılandırma
Intune'de Uç Nokta için Microsoft Defender yapılandırın: Intune ve Defender'ı bağlama, cihazları ekleme ve Koşullu Erişim ilkelerini ayarlamaya yönelik adım adım yönergeleri tamamlayın.
İlgili içerik
kaynakları Intune:
Uç Nokta için Microsoft Defender kaynakları: