Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Gli amministratori della sicurezza possono creare e gestire i criteri di sicurezza degli endpoint direttamente nel portale di Microsoft Defender, senza passare all'interfaccia di amministrazione di Microsoft Intune. Questo approccio presenta i seguenti vantaggi:
- Lavorare da una singola console.
- Applicare un criterio sia ai dispositivi registrati in Intune che ai dispositivi gestiti tramite Defender per la gestione delle impostazioni di sicurezza degli endpoint (dispositivi di cui è stato eseguito l'onboarding in Defender per endpoint ma non registrati in Intune).
- Gestire le impostazioni di sicurezza usando Defender per le autorizzazioni degli endpoint anziché un ruolo di amministratore completo di Intune.
Per gestire le impostazioni nei dispositivi non registrati in Intune, abilitare prima di tutto la gestione delle impostazioni di sicurezza. Per informazioni sul motivo per cui usarlo e su come attivarlo, inclusi l'ambito di imposizione e i prerequisiti, vedere Gestire Microsoft Defender per endpoint nei dispositivi non registrati con Intune.
La pagina Criteri di sicurezza degli endpoint è disponibile nel portale di Microsoft Defender in Endpoints>> (Criteri di sicurezza degli endpoint) o direttamente in .https://security.microsoft.com/policy-inventory
La tabella seguente elenca i tipi di criteri di sicurezza degli endpoint che è possibile gestire e le piattaforme supportate da ogni tipo:
Note
Non puoi usare la gestione delle policy di sicurezza degli endpoint su dispositivi che utilizzano un sensore fornito dal Microsoft Monitoring Agent (MMA). Per maggiori informazioni su come aggiornare questi dispositivi, vedi Usa lo strumento di distribuzione Defender per implementare la sicurezza degli endpoint Defender.
Inoltre, solo la policy Microsoft Defender Antivirus è supportata su Windows 7 SP1 e Windows Server 2008 R2 SP1.
| Policy | Windows | macOS | Linux |
|---|---|---|---|
| Regole per la riduzione della superficie di attacco (RSA) | Sì | ||
| controlli di aggiornamento di Defender | Sì | ||
| Controllo dispositivo | Sì¹ | ||
| Rilevamento e risposta degli endpoint (EDR) | Sì | Sì | Sì |
| Microsoft Defender Antivirus | Yes | Yes | Yes |
| Esclusioni di Microsoft Defender Antivirus | Yes | Yes | Yes |
| Microsoft Defender Firewall | Sì | ||
| regole del firewall Microsoft Defender | Sì | ||
| Esclusioni globali di Microsoft Defender (antivirus ed EDR) | Sì | ||
| esperienza di protezione di Windows | Sì |
I criteri di controllo dei dispositivi sono disponibili nel portale di Defender, ma i criteri si applicano solo ai dispositivi registrati in Microsoft Intune. Non si applica ai dispositivi gestiti tramite Defender per la gestione delle impostazioni di sicurezza degli endpoint (dispositivi di cui è stato eseguito l'onboarding in Defender per endpoint ma non registrati in Intune).
Prerequisiti
Prima di poter eseguire le procedure descritte in questo articolo, è necessario disporre delle autorizzazioni necessarie.
- Le autorizzazioni devono essere applicate a tutti i dispositivi. Se l'ambito del ruolo è limitato a gruppi di dispositivi specifici, non è possibile aprire la pagina Criteri di sicurezza degli endpoint .
- Indipendentemente da quale delle opzioni seguenti consenta l'accesso, l'elenco dei criteri visualizzato nel portale Microsoft Defender è determinato dalle assegnazioni del controllo degli accessi in base al ruolo (RBAC) di Intune.
Sono disponibili le opzioni seguenti per assegnare le autorizzazioni necessarie:
Microsoft Defender XDR Controllo degli accessi unificato basato sui ruoli (RBAC):
- Creare e gestire i criteri: Autorizzazione e impostazioni/Impostazioni di sicurezza/Impostazioni di sicurezza principali (gestione)
- Accesso in sola lettura ai criteri: autorizzazione e impostazioni/Impostazioni di sicurezza/Impostazioni di sicurezza principali (lettura)
Controllo degli accessi basato sui ruoli (RBAC) di Microsoft Intune: Microsoft consiglia il ruolo predefinito di Intune Endpoint Security Manager per allineare il livello delle autorizzazioni tra Intune e il portale Microsoft Defender.
Microsoft Entra autorizzazioni: l'appartenenza ai ruoli amministratore globale, amministratore*della sicurezza o amministratore di Intune fornisce agli utenti le autorizzazioni e le autorizzazioni necessarie per altre funzionalità in Microsoft 365.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
Creare criteri di sicurezza degli endpoint
Per creare un criterio di sicurezza degli endpoint, seguire questa procedura:
Nella pagina Criteri di sicurezza degli endpoint del portale di Microsoft Defender in https://security.microsoft.com/policy-inventoryselezionare
Crea nuovi criteri.Non importa da quale scheda si inizia. È possibile creare criteri per qualsiasi sistema operativo in qualsiasi scheda.
Nel riquadro a comparsa Crea un nuovo criterio visualizzato scegliere tra le opzioni seguenti:
Selezionare la piattaforma: scegliere uno dei valori seguenti:
- Windows
- macOS
- Linux
Dopo aver selezionato la piattaforma, viene visualizzato Seleziona modello . I modelli disponibili da selezionare per piattaforma sono descritti nella tabella precedente in questo articolo.
Dopo aver selezionato un modello, selezionare Crea criterio.
Viene aperta la creazione guidata criteri. Nella pagina Informazioni di base è possibile configurare le impostazioni seguenti:
- Nome: immettere un nome univoco descrittivo per il criterio.
- Descrizione: immettere una descrizione opzionale per il criterio.
Al termine della pagina Informazioni di base , selezionare Avanti.
Nella pagina Impostazioni di configurazione , ciò che viene visualizzato dipende dalla piattaforma e dal modello dei criteri.
È possibile usare la
casella di ricerca per trovare le impostazioni.Al termine della pagina Impostazioni di configurazione , selezionare Avanti.
Nella pagina Assegnazioni usare la
casella Cerca per trovare e selezionare un gruppo a cui assegnare i criteri.Importante
Per i dispositivi gestiti tramite Defender per la gestione delle impostazioni di sicurezza degli endpoint (dispositivi di cui è stato eseguito l'onboarding in Defender per Endpoint ma non registrati in Intune), le assegnazioni supportano solo gli oggetti dispositivo. Assegnare il criterio ai gruppi di dispositivi di Microsoft Entra, non ai gruppi di utenti, perché l'assegnazione agli utenti non è supportata per questi dispositivi. Per i dispositivi registrati in Intune, è possibile assegnare i criteri ai gruppi di utenti o ai gruppi di dispositivi.
Dopo aver selezionato un gruppo, nella pagina vengono visualizzate le informazioni seguenti:
- Gruppo: nome del gruppo.
- Membri del gruppo: numero di dispositivi e utenti interessati.
- Tipo di destinazione: è possibile selezionare Includi (impostazione predefinita) o Escludi per includere o escludere i membri del gruppo dai criteri.
Ripetere questo passaggio tutte le volte necessarie.
Al termine della pagina Assegnazioni , selezionare Avanti.
Nella pagina Revisione e crea controllare le impostazioni. Usare il pulsante Indietro per modificare le impostazioni.
Al termine della pagina Rivedi e crea , selezionare Salva.
Al termine della creazione dei criteri, vengono visualizzate le impostazioni dettagliate dei criteri come se fosse stata selezionata nella pagina Criteri di sicurezza degli endpoint .
Note
Per usare i tag di ambito nei criteri, è necessario creare i criteri nell'interfaccia di amministrazione di Microsoft Intune.
Modificare un criterio di sicurezza degli endpoint
Per modificare i criteri di sicurezza degli endpoint, seguire questa procedura:
Nella pagina Criteri di sicurezza degli endpoint nel portale di Defender selezionare una scheda disponibile:
- Criteri di Windows: https://security.microsoft.com/policy-inventory o https://security.microsoft.com/policy-inventory?osPlatform=Windows.
- Criteri macOS: https://security.microsoft.com/policy-inventory?osPlatform=Mac.
- Criteri di Linux: https://security.microsoft.com/policy-inventory?osPlatform=Linux.
Nella scheda appropriata selezionare il criterio usando uno dei metodi seguenti:
- Selezionare la casella di controllo accanto al criterio e quindi selezionare l'azione
Modifica visualizzata. - Selezionare il nome del criterio (collegamento). Nella pagina dei criteri visualizzata selezionare
Modifica. - Fare clic in un punto qualsiasi della riga, tranne sulla casella di controllo o sul nome del criterio. Nel riquadro a comparsa dei dettagli dei criteri visualizzato selezionare
Modifica.
- Selezionare la casella di controllo accanto al criterio e quindi selezionare l'azione
La procedura guidata dei criteri si apre come descritto al passaggio 3 di Creare un criterio di sicurezza degli endpoint.
I passaggi per modificare i criteri sono uguali a quelli per la creazione di un criterio.
Verificare i criteri di sicurezza degli endpoint
Per verificare che sia stato creato correttamente un criterio, verificare che il criterio sia elencato nella scheda appropriata della pagina Criteri di sicurezza degli endpoint nel portale di Defender all'indirizzo .https://security.microsoft.com/policy-inventory
Selezionare il nome del criterio (collegamento) per aprire la pagina dei criteri. La pagina dei criteri riepiloga lo stato del criterio. È possibile visualizzare lo stato del criterio, i dispositivi a cui si applica e i gruppi assegnati.
Possono essere necessari fino a 90 minuti prima che un criterio venga applicato a un dispositivo. Per velocizzare il processo per i dispositivi gestiti da Defender per endpoint, usare l'azione di sincronizzazione dei criteri nella pagina dell'entità del dispositivo:
- Nella scheda appropriata della pagina Inventario dispositivi nel portale di Defender selezionare https://security.microsoft.com/machinesil valore Nome del dispositivo.
- Nella pagina dell'entità dispositivo visualizzata selezionare
Altre azioni>
Sincronizzazione dei criteri.
I criteri devono essere applicati in circa 10 minuti.
Durante un'indagine, è anche possibile visualizzare la scheda Criteri di sicurezza della scheda Gestione della configurazione nella pagina entità dispositivo per visualizzare l'elenco dei criteri applicati a un dispositivo. Per ulteriori informazioni, vedere Esaminare i dispositivi.