EDR-Einstellungen für Defender for Endpoint bewerten

Microsoft Defender for Cloud bietet eine native Integration mit Microsoft Defender for Endpoint als Lösung für Endpunkterkennung und -reaktion (EDR).

EDR-Funktionen in Defender for Endpoint verstehen

EDR-Funktionen in Defender for Endpoint erkennen, analysieren und reagieren auf fortgeschrittene Bedrohungen. Diese Funktionen umfassen erweiterte Bedrohungssuche (siehe Übersicht über die erweiterte Bedrohungssuche) und automatische Untersuchung und Wartung (siehe automatische Untersuchung und Wartung).

  • Defender for Cloud verwendet die Überprüfung ohne Agent, um EDR-Einstellungen zu bewerten. Siehe Informationen zur Sammlung agentloser Daten.
  • Agentlose Überprüfung auf EDR-Einstellungen ist verfügbar, wenn Defender for Cloud in Ihrem Azure-Abonnement ausgeführt wird und entweder Defender für Server Plan 2 (enable) oder der Defender Cloud Security Posture Management (Defender CSPM) Plan (enable) aktiviert ist.

Defender for Endpoint-Einstellungen bewerten

Wenn Maschinen Defender for Endpoint als ihre EDR-Lösung verwenden, scannt Defender for Servers diese agentlos. Diese Überprüfungen bestätigen, dass Defender für Endpunkt ordnungsgemäß konfiguriert ist. Zu den Überprüfungen gehören:

  • Vollständige und schnelle Scans sind älter als sieben Tage
  • Die Signaturen sind veraltet.
  • Antivirus ist deaktiviert oder teilweise konfiguriert.

Wenn Fehlkonfigurationen gefunden werden, bietet Defender for Cloud Empfehlungen wie:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Sobald Sie diese Empfehlungen gefunden haben (erfahren Sie, wie Sie Empfehlungen überprüfen), können Sie sie beheben (erfahren Sie, wie Sie Empfehlungen beheben).

Nächster Schritt