Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Defender para la nube se integra de forma nativa con Microsoft Defender para punto de conexión como solución de detección y respuesta de punto de conexión (EDR). Este artículo explica cómo Defender for Cloud utiliza el escaneo sin agente para evaluar la configuración de EDR, detectar configuraciones erróneas y dar a conocer recomendaciones accionables para ayudarte a solucionarlos.
Descripción de las funcionalidades de EDR en Defender para punto de conexión
Las funcionalidades de EDR de Defender para punto de conexión detectan, investigan y responden a amenazas avanzadas. Estas funcionalidades incluyen la búsqueda de amenazas avanzada (consulte Introducción a la búsqueda avanzada de amenazas) y la investigación y corrección automáticas (consulte Investigación y corrección automáticas).
- Defender for Cloud usa el análisis sin agente para evaluar la configuración de EDR. Consulte Acerca de la recopilación de datos sin agente.
- El escaneo sin agente para configuraciones EDR está disponible cuando Defender for Cloud está ejecutado en tu suscripción de Azure y ya sea en Defender for Servers Plan 2 (Enable Defender for Servers Plan 2) o en la gestión de postura de seguridad en la nube de Defender (Defender CSPM) plan (Habilitar Defender CSPM) está activado.
Evaluar la configuración de Defender for Endpoint
Cuando las máquinas ejecutan Defender para punto de conexión como su solución EDR, Defender para servidores los examina sin agente. Estas comprobaciones confirman que Defender para punto de conexión está configurado correctamente. Las comprobaciones incluyen:
- Los análisis completos y rápidos tienen más de siete días de antigüedad
- Las firmas no están actualizadas
- El antivirus está desactivado o parcialmente configurado
Si se encuentran configuraciones incorrectas, Defender for Cloud presenta recomendaciones como:
EDR configuration issues should be resolved on virtual machinesEDR configuration issues should be resolved on EC2sAnti-Virus component in your EDR is off or partially configuredAnti-Virus component of your EDR uses outdated signatures
Una vez que encuentres estas recomendaciones (revise las recomendaciones de seguridad), puede remediarlas (implementar recomendaciones de seguridad).