与 Microsoft Defender for Cloud 集成

适用于:

Microsoft Defender for Endpoint可与 Microsoft Defender for Cloud 集成,以提供全面的 Windows 服务器保护解决方案。 通过此集成,Microsoft Defender for Cloud 可以利用 Defender for Endpoint 的强大功能为 Windows Server 提供改进的威胁检测。

此集成包含以下功能:

  • 自动载入 - 在载入到 Microsoft Defender for Cloud 的 Windows Server 上自动启用 Defender for Endpoint 传感器。 有关云载入Microsoft Defender的详细信息,请参阅使用集成的 Microsoft Defender for Endpoint 许可证

    注意

    服务器Microsoft Defender与 Microsoft Defender for Endpoint 之间的集成已扩展为支持 Windows Server 2019 和 Azure 虚拟桌面 (AVD)

  • 由 Microsoft Defender for Cloud 监视的 Windows 服务器也将在 Defender for Endpoint 中提供 - Microsoft Defender for Cloud 无缝连接到 Defender for Endpoint 租户,从而跨客户端和服务器提供单一视图。 此外,Defender for Endpoint 警报将在 Microsoft Defender for Cloud 控制台中提供。

  • 服务器调查 - 云客户Microsoft Defender可以访问Microsoft Defender门户来执行详细调查,以发现潜在违规的范围。

重要

  • 使用 Microsoft Defender for Cloud 监视服务器时,会在美国 (自动为美国用户创建 Defender for Endpoint 租户,在欧盟为欧洲和英国用户创建) 。 Defender for Endpoint 收集的数据存储在预配期间标识的租户的地理位置中。
  • 如果在使用 Microsoft Defender for Cloud 之前使用 Defender for Endpoint,即使以后与 Microsoft Defender for Cloud 集成,数据也会存储在创建租户时指定的位置。
  • 配置后,无法更改数据存储的位置。 如果需要将数据移到另一个位置,则需要联系 Microsoft 支持部门 以重置租户。 Office 365 GCC 客户禁用了利用此集成的服务器终结点监视。

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender for Endpoint技术社区