Valutare Defender per le impostazioni di Endpoint EDR

Microsoft Defender per il cloud si integra in modo nativo con Microsoft Defender per endpoint come soluzione rilevamento e reazione dagli endpoint (EDR).

Informazioni sulle funzionalità EDR in Defender per endpoint

Le funzionalità EDR in Defender for Endpoint consentono di rilevare, analizzare e rispondere alle minacce avanzate. Queste funzionalità includono la ricerca avanzata delle minacce (vedere Panoramica della ricerca avanzata delle minacce) e l'analisi e la correzione automatica (vedere Analisi e correzione automatica).

  • Defender per il cloud usa l'analisi senza agente per valutare le impostazioni EDR. Vedere Informazioni sulla raccolta dati senza agente.
  • 'analisi senza agente per le impostazioni della soluzione EDR è disponibile quando Defender per il cloud è in esecuzione nella sottoscrizione di Azure e Defender per server Piano 2 è abilitato (abilita) o il piano Defender Cloud Security Posture Management (CSPM defender) (enable).

Valuta le impostazioni di Defender for Endpoint

Quando le macchine eseguono Defender per Endpoint come soluzione EDR, Defender per server le analizza senza agenti. Questi controlli confermano che Defender per Endpoint sia configurato correttamente. I controlli includono:

  • Le scansioni complete e rapide risalgono a più di sette giorni fa
  • Le firma non sono aggiornate
  • L'antivirus è disattivato o parzialmente configurato

Se vengono rilevate configurazioni errate, Defender per il cloud presenta raccomandazioni come:

  • EDR configuration issues should be resolved on virtual machines
  • EDR configuration issues should be resolved on EC2s
  • Anti-Virus component in your EDR is off or partially configured
  • Anti-Virus component of your EDR uses outdated signatures

Dopo aver individuato queste raccomandazioni (informazioni su come esaminare le raccomandazioni), è possibile correggerle (informazioni su come correggere le raccomandazioni).

Passo successivo