Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Defender for Cloud hilft, die Sicherheitslage für unterstützte Rechner mit Endpunkterkennung und -reaktion (EDR) zu verbessern. Defender für Cloud:
- Funktioniert mit Microsoft Defender for Endpoint als integrierte EDR-Lösung.
- Durchsucht Azure-virtuelle Maschinen (VMs), AWS-Maschinen und GCP-Maschinen, um zu prüfen, ob eine EDR-Lösung installiert und ausgeführt ist. Die EDR-Lösung kann Defender for Endpoint oder eine unterstützte Nicht-Microsoft-Lösung sein.
Basierend auf den Scanergebnissen gibt Defender for Cloud Empfehlungen, die Ihnen helfen, EDR-Lösungen korrekt zu installieren und auszuführen. Dieser Artikel beschreibt, wie man diese Empfehlungen anpasst.
Note
- Defender for Cloud verwendet die Überprüfung ohne Agent, um EDR-Einstellungen zu bewerten.
- Die Überprüfung ohne Agent ersetzt den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), der zuvor zum Sammeln von Computerdaten verwendet wurde.
- Die Überprüfung mithilfe des MMA wurde im November 2024 eingestellt.
- Um Ressourcen von diesen EDR-Bewertungen auszunehmen, stellen Sie sicher, dass die Azure CSPM-Initiative zugewiesen ist. Diese Initiative ist standardmäßig aktiviert, wenn Defender Verwaltung von Cloudsicherheitsstatus (Defender CSPM) aktiviert ist.
Voraussetzungen
Bevor Sie EDR-Lösungsempfehlungen untersuchen oder beheben, stellen Sie sicher, dass Sie diese Anforderungen erfüllen.
| Anforderung | Details |
|---|---|
| Planen |
Defender for Cloud muss im Azure-Abonnement verfügbar sein, und einer dieser Pläne muss aktiviert sein: - Defender for Servers-Plan 2 - Defender Cloud-Sicherheitsstatusverwaltung (Defender CSPM) |
| Agentloses Scannen | Die Überprüfung ohne Agent für Computer muss aktiviert sein. Agentenloses Scannen ist standardmäßig sowohl in Defender for Servers Plan 2 als auch in Defender CSPM aktiviert. Wenn Sie die Funktion manuell aktivieren müssen, lesen Sie den Artikel Agentlose Überprüfung für VMs aktivieren. |
Untersuchen der Empfehlungen für EDR-Lösungen
Um EDR-Empfehlungen für Ihre Maschinen zu überprüfen:
In Defender for Cloud öffnen Sie Empfehlungen.
Suchen Sie nach und wählen Sie eine dieser Empfehlungen aus:
EDR solution should be installed on Virtual MachinesEDR solution should be installed on EC2sEDR solution should be installed on Virtual Machines (GCP)
Wählen Sie in den Empfehlungsdetails die Registerkarte Fehlerfreie Ressourcen aus.
Finden Sie die EDR-Lösung für jede Maschine in der Spalte Entdeckte EDRs .
Empfehlungen für EDR-Lösungen beheben
So korrigieren Sie Empfehlungen für EDR-Lösungen:
Wählen Sie die entsprechende Empfehlung aus.
Wählen Sie eine der empfohlenen Maßnahmen aus, um die Abhilfemaßnahmen für diese Maßnahme zu sehen.
Aktivieren der Defender for Endpoint- Integration
Die Integrationsaktion "Microsoft Defender for Endpoint aktivieren" erscheint, wenn Defender for Endpoint auf einem Rechner installiert werden kann. Diese Aktion ist nur möglich, wenn keine unterstützte Nicht-Microsoft EDR-Lösung auf dem Gerät erkannt wird.
Aktivieren Sie Defender for Endpoint auf dem Computer wie folgt:
Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion
Enable Microsoft Defender for Endpoint integrationauch mehrere Computer auswählen.Wählen Sie Korrigieren aus.
Wählen Sie in EDR-Lösung aktivierenAktivieren aus. Dadurch wird der Defender for Endpoint-Sensor auf allen Windows- und Linux-Servern im Abonnement installiert.
Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ihr Computer auf der Registerkarte " Fehlerfreie Ressourcen " angezeigt wird.
Schalte den erforderlichen Defender-Plan ein
Die Aktion Upgrade Defender Plan ist verfügbar, wenn:
- Eine nicht von Microsoft unterstützte EDR-Lösung wird auf dem Computer nicht erkannt.
- Ein erforderlicher Plan (Defender for Servers Plan 2 oder Defender CSPM) ist für die Maschine nicht aktiviert.
Korrigieren Sie die Empfehlung wie folgt:
Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion
Upgrade Defender planauch mehrere Computer auswählen.Wählen Sie Korrigieren aus.
Wählen Sie in EDR-Lösung aktivieren einen Plan im Dropdownmenü aus. Jeder Plan ist mit Kosten verbunden. Weitere Informationen finden Sie unter Defender for Cloud Preisdetails.
Wählen Sie Aktivieren aus.
Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis ihr Computer auf der Registerkarte " Gesunde Ressourcen " angezeigt wird.
Problembehandlung beim Onboarding von Defender for Endpoint
Die Fehlerbehebungs-Onboarding-Aktion erscheint, wenn Defender for Endpoint auf einem Rechner gefunden wird, aber nicht korrekt eingearbeitet wurde.
Wählen Sie den betroffenen virtuellen Computer aus.
Wählen Sie Korrekturschritte aus.
Beheben Sie Onboarding-Probleme für Ihre Plattform:
Nachdem du fertig gewesen bist, kann es bis zu 24 Stunden dauern, bis dein Gerät im Reiter 'Gesunde Ressourcen ' angezeigt wird.