Empfehlungen für EDR-Lösungen beheben

Microsoft Defender for Cloud hilft, die Sicherheitslage für unterstützte Rechner mit Endpunkterkennung und -reaktion (EDR) zu verbessern. Defender für Cloud:

Basierend auf den Scanergebnissen gibt Defender for Cloud Empfehlungen, die Ihnen helfen, EDR-Lösungen korrekt zu installieren und auszuführen. Dieser Artikel beschreibt, wie man diese Empfehlungen anpasst.

Note

  • Defender for Cloud verwendet die Überprüfung ohne Agent, um EDR-Einstellungen zu bewerten.
  • Die Überprüfung ohne Agent ersetzt den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), der zuvor zum Sammeln von Computerdaten verwendet wurde.
  • Die Überprüfung mithilfe des MMA wurde im November 2024 eingestellt.
  • Um Ressourcen von diesen EDR-Bewertungen auszunehmen, stellen Sie sicher, dass die Azure CSPM-Initiative zugewiesen ist. Diese Initiative ist standardmäßig aktiviert, wenn Defender Verwaltung von Cloudsicherheitsstatus (Defender CSPM) aktiviert ist.

Voraussetzungen

Bevor Sie EDR-Lösungsempfehlungen untersuchen oder beheben, stellen Sie sicher, dass Sie diese Anforderungen erfüllen.

Anforderung Details
Planen Defender for Cloud muss im Azure-Abonnement verfügbar sein, und einer dieser Pläne muss aktiviert sein:

- Defender for Servers-Plan 2
- Defender Cloud-Sicherheitsstatusverwaltung (Defender CSPM)
Agentloses Scannen Die Überprüfung ohne Agent für Computer muss aktiviert sein. Agentenloses Scannen ist standardmäßig sowohl in Defender for Servers Plan 2 als auch in Defender CSPM aktiviert. Wenn Sie die Funktion manuell aktivieren müssen, lesen Sie den Artikel Agentlose Überprüfung für VMs aktivieren.

Untersuchen der Empfehlungen für EDR-Lösungen

Um EDR-Empfehlungen für Ihre Maschinen zu überprüfen:

  1. In Defender for Cloud öffnen Sie Empfehlungen.

  2. Suchen Sie nach und wählen Sie eine dieser Empfehlungen aus:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  3. Wählen Sie in den Empfehlungsdetails die Registerkarte Fehlerfreie Ressourcen aus.

  4. Finden Sie die EDR-Lösung für jede Maschine in der Spalte Entdeckte EDRs .

    Screenshot der Registerkarte „Fehlerfreie Ressourcen“, auf der angezeigt wird, welche Lösung zur Endpunkterkennung und -antwort auf Ihrem Computer aktiviert ist.

Empfehlungen für EDR-Lösungen beheben

So korrigieren Sie Empfehlungen für EDR-Lösungen:

  1. Wählen Sie die entsprechende Empfehlung aus.

    Screenshot der Seite „Empfehlungen“ mit den identifizierten Empfehlungen der Endpunktlösungen.

  2. Wählen Sie eine der empfohlenen Maßnahmen aus, um die Abhilfemaßnahmen für diese Maßnahme zu sehen.

Aktivieren der Defender for Endpoint- Integration

Die Integrationsaktion "Microsoft Defender for Endpoint aktivieren" erscheint, wenn Defender for Endpoint auf einem Rechner installiert werden kann. Diese Aktion ist nur möglich, wenn keine unterstützte Nicht-Microsoft EDR-Lösung auf dem Gerät erkannt wird.

Aktivieren Sie Defender for Endpoint auf dem Computer wie folgt:

  1. Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion Enable Microsoft Defender for Endpoint integration auch mehrere Computer auswählen.

  2. Wählen Sie Korrigieren aus.

    Screenshot, der anzeigt, wo sich die Schaltfläche „Korrigieren“ befindet.

  3. Wählen Sie in EDR-Lösung aktivierenAktivieren aus. Dadurch wird der Defender for Endpoint-Sensor auf allen Windows- und Linux-Servern im Abonnement installiert.

    Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ihr Computer auf der Registerkarte " Fehlerfreie Ressourcen " angezeigt wird.

    Screenshot, der das Popup-Fenster anzeigt, in dem die Integration von Defender for Endpoint aktiviert werden soll.

Schalte den erforderlichen Defender-Plan ein

Die Aktion Upgrade Defender Plan ist verfügbar, wenn:

Korrigieren Sie die Empfehlung wie folgt:

  1. Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion Upgrade Defender plan auch mehrere Computer auswählen.

  2. Wählen Sie Korrigieren aus.

    Screenshot, der anzeigt, wo sich die Schaltfläche „Korrigieren“auf dem Bildschirm befindet.

  3. Wählen Sie in EDR-Lösung aktivieren einen Plan im Dropdownmenü aus. Jeder Plan ist mit Kosten verbunden. Weitere Informationen finden Sie unter Defender for Cloud Preisdetails.

  4. Wählen Sie Aktivieren aus.

    Screenshot, der das Popup-Fenster anzeigt, in dem Sie auswählen können, welcher Defender for Servers-Plan für Ihr Abonnement aktiviert werden soll.

Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis ihr Computer auf der Registerkarte " Gesunde Ressourcen " angezeigt wird.

Problembehandlung beim Onboarding von Defender for Endpoint

Die Fehlerbehebungs-Onboarding-Aktion erscheint, wenn Defender for Endpoint auf einem Rechner gefunden wird, aber nicht korrekt eingearbeitet wurde.

  1. Wählen Sie den betroffenen virtuellen Computer aus.

  2. Wählen Sie Korrekturschritte aus.

    Screenshot, der anzeigt, wo sich die Korrekturschritte in der Empfehlung befinden.

  3. Beheben Sie Onboarding-Probleme für Ihre Plattform:

Nachdem du fertig gewesen bist, kann es bis zu 24 Stunden dauern, bis dein Gerät im Reiter 'Gesunde Ressourcen ' angezeigt wird.