Collegamento tenant: creare e distribuire criteri antivirus dall'interfaccia di amministrazione

Si applica a: Gestione configurazione (Current Branch)

Crea criteri antivirus di Microsoft Defender nell'interfaccia di amministrazione di Microsoft Intune e distribuiscili nelle raccolte di Gestione configurazione.

Prerequisiti

Assegnare criteri di Antivirus Microsoft Defender a una raccolta

  1. In un browser passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Selezionare Sicurezza endpoint , quindi Antivirus.
  3. Selezionare Crea criterio.
  4. Per la piattaforma seleziona Windows 10, Windows 11 e Windows Server (ConfigMgr).
  5. Per il profilo, seleziona Microsoft Defender Antivirus, quindi Crea.
  6. Assegnare un nome e, facoltativamente, una descrizione nella pagina Nozioni di base .
  7. Nella pagina Impostazioni di configurazione configurare le impostazioni da gestire con questo profilo. Al termine della configurazione delle impostazioni, selezionare Avanti. Per altre informazioni sui criteri disponibili, vedere Impostazioni dei criteri antivirus per i dispositivi collegati al tenant.
  8. Assegnare il criterio a una raccolta di Gestione configurazione nella pagina Assegnazioni.

Assegnare i criteri dell'esperienza di sicurezza di Windows a una raccolta

  1. In un browser passare all'interfaccia di amministrazione di Microsoft Intune.
  2. Selezionare Sicurezza endpoint , quindi Antivirus.
  3. Selezionare Crea criterio.
  4. Per la piattaforma seleziona Windows 10, Windows 11 e Windows Server (ConfigMgr).
  5. Per il profilo, seleziona Esperienza Sicurezza di Windows, quindi Crea.
  6. Assegnare un nome e, facoltativamente, una descrizione nella pagina Nozioni di base .
  7. Nella pagina Impostazioni di configurazione configurare le impostazioni da gestire con questo profilo. Al termine della configurazione delle impostazioni, selezionare Avanti. Per altre informazioni sulle impostazioni disponibili, vedi Impostazioni per l'esperienza di Sicurezza di Windows Criteri antivirus per i dispositivi collegati al tenant.
  8. Assegnare il criterio a una raccolta di Gestione configurazione nella pagina Assegnazioni.

Unione delle esclusioni dei criteri antivirus

(introdotto in Gestione configurazione 2103)

A partire da Gestione configurazione 2103, quando un dispositivo collegato al tenant è destinato con due o più criteri antivirus, le impostazioni per le esclusioni antivirus verranno unite prima di essere applicate al client. Questa modifica comporta che il client riceva le esclusioni definite in ogni criterio, consentendo un controllo più granulare delle esclusioni antivirus. Per le versioni precedenti di Gestione configurazione, vengono applicate esclusioni antivirus da un singolo criterio. Con questo comportamento, l'ultimo criterio applicato determina le esclusioni effettive.

Per usare questa funzionalità, creare un criterio antivirus dall'interfaccia di amministrazione di Microsoft Intune che includa alcune esclusioni antivirus. Creare un secondo criterio antivirus che includa solo le esclusioni antivirus diverse dal primo criterio. Applica entrambi i criteri antivirus alla stessa raccolta. Le esclusioni antivirus da entrambi i criteri vengono applicate ai client nella raccolta di destinazione.

Stato del dispositivo

È possibile esaminare lo stato dei criteri di sicurezza degli endpoint per i dispositivi collegati al tenant. È possibile accedere alla pagina Stato dispositivo per tutti i tipi di criteri di sicurezza degli endpoint per i client collegati al tenant. Per visualizzare la pagina Stato dispositivo:

  1. Selezionare un criterio destinato ai dispositivi ConfigMgr per visualizzare la pagina Panoramica per il criterio.
  2. Selezionare Stato dispositivo per visualizzare un elenco di dispositivi destinati al criterio.
  3. Il nome del dispositivo, lo stato di conformità e l'ID SMS vengono visualizzati per ognuno dei dispositivi nella pagina Stato del dispositivo .

Report sulla sicurezza degli endpoint nell'interfaccia di amministrazione di Microsoft Intune

A partire dalla versione 2303, Gestione configurazione ora è possibile visualizzare i dati dei dispositivi collegati al tenant nei report di sicurezza degli endpoint disponibili nell Microsoft Intune interfaccia di amministrazione.

Se si abilita il collegamento di cloud per la prima volta, è possibile abilitare questa funzionalità nella procedura guidata di onboarding

Se al momento hai abilitato il collegamento cloud, devi usare le proprietà di collegamento cloud per abilitare il caricamento dei dati per la creazione di report di Microsoft Defender per endpoint usando le istruzioni seguenti:

  1. Nella console di amministrazione di Gestione configurazione, vai a Panoramica sull'amministrazioneServizi>>cloudCollegamento>cloud.
    • Per la versione 2103 e precedenti, selezionare il nodo Co-gestione.
  2. Sulla barra multifunzione selezionare Proprietà per i criteri di produzione di co-gestione.
  3. Nella scheda Configura caricamento selezionare Carica nell'interfaccia di amministrazione di Microsoft Endpoint Manager. Selezionare Applica.
    • L'impostazione predefinita per il caricamento del dispositivo è Tutti i miei dispositivi gestiti da Microsoft Endpoint Configuration Manager. Se necessario, è possibile limitare il caricamento a una singola raccolta di dispositivi.
    • Quando è selezionata una singola raccolta, vengono caricate anche le raccolte figlie.
  4. Facoltativamente, è possibile abilitare Analisi endpoint e Controllo di accesso basato sui ruoli
  5. Nella scheda Configura caricamento selezionare Abilita caricamento dei dati di Microsoft Defender per endpoint per la creazione di report sui dispositivi caricati nell'interfaccia di amministrazione di Microsoft Intune. Selezionare Applica. Screenshot della scheda delle proprietà di collegamento cloud che mostra l'opzione per caricare i dati di Microsoft Defender per endpoint nell'interfaccia di amministrazione di Intune.

Report operativi nell'interfaccia di amministrazione di Microsoft Intune

  1. Nella console di amministrazione di Intune passare a Antivirus Sicurezza> degli endpoint
  2. Fare clic sul report Endpoint non integri in cui è possibile visualizzare il report operativo per lo stato dell'agente thread nei dispositivi e negli utenti per delineare quali sono in uno stato che richiede attenzione.
    • Ogni record indica se la protezione da malware, la protezione in tempo reale e la protezione dalla rete sono abilitate o disabilitate.
    • Puoi visualizzare lo stato del dispositivo e le informazioni aggiuntive disponibili nelle colonne aggiuntive per identificare i passaggi successivi per la risoluzione dei problemi.
    • È possibile filtrare i dispositivi in base all'agente di gestione usando la colonna Gestito da ed esportare il report in formato CSV per un'ulteriore analisi. Screenshot del report operativo degli endpoint non integri nell'interfaccia di amministrazione di Intune.
  3. Nel report Malware attivo , è possibile visualizzare il report operativo per visualizzare l'elenco dei dispositivi e degli utenti con malware rilevato, con i dettagli della categoria di malware. Verranno visualizzati il malware, lo stato del dispositivo e il numero di malware rilevati nel dispositivo. Screenshot del report operativo del malware attivo nell'interfaccia di amministrazione di Intune.

Report organizzativi nell'interfaccia di amministrazione di Microsoft Intune

  1. Nella console di amministrazione di Intune, vai a Report, Sicurezza degli endpointMicrosoft>Defender Antivirus
  2. Nella sezione Riepilogo verranno visualizzati aggregati di riepilogo dello stato dell'agente antivirus Screenshot del report organizzativo di riepilogo dello stato dell'agente antivirus nell'interfaccia di amministrazione di Intune.
  3. Fare clic su Report per accedere allo stato dell'agente antivirus e ai report organizzativi del malware rilevato .
  4. Il report sullo stato dell'agente antivirus mostra l'elenco dei dispositivi, degli utenti e le informazioni sullo stato dell'agente antivirus. Screenshot del report organizzativo sullo stato dell'agente antivirus nell'interfaccia di amministrazione di Intune.
  5. Il report Malware rilevato mostra l'elenco dei dispositivi e degli utenti con malware rilevato, con i dettagli della categoria di malware. Screenshot del report organizzativo sul malware rilevato nell'interfaccia di amministrazione di Intune.

Entrambi i report possono essere filtrati in base alla colonna Gestito per e i dati all'interno di questi report rimarranno nella console fino a tre giorni prima che sia necessario generarli nuovamente.

Passaggi successivi