Corrigir recomendações de solução de EDR

O Microsoft Defender para Nuvem ajuda a melhorar a postura de segurança das máquinas suportadas com detecção e resposta de endpoint (EDR). Defender para Nuvem:

Com base nos resultados da varredura, o Defender para Nuvem fornece recomendações para ajudar você a instalar e executar soluções EDR corretamente. Este artigo descreve como corrigir essas recomendações.

Note

  • O Defender para Nuvem usa a verificação sem agente para avaliar as configurações de EDR.
  • A verificação sem agente substitui o agente da análise de logs (também conhecida como Microsoft Monitoring Agent ou MMA), que era usado anteriormente para coletar dados do computador.
  • O escaneamento usando o MMA foi descontinuado em novembro de 2024.
  • Para isentar os recursos dessas avaliações do EDR, verifique se a Iniciativa do CSPM do Azure está atribuída. Essa iniciativa é habilitada por padrão quando Defender gerenciamento de postura de segurança de nuvem (GPSN do Defender) é ativado.

Pré-requisitos

Antes de investigar ou remediar as recomendações de soluções EDR, certifique-se de atender a esses requisitos.

Requisito Detalhes
Plano O Defender para Nuvem deve estar disponível na assinatura do Azure e um dos planos a seguir deve estar habilitado:

- Plano 2 do Defender para Servidores
- Gerenciamento de postura de segurança a nuvem do Defender (CSPM do Defender)
Verificação sem agente A Verificação sem agente para computadores deve estar ativada. A varredura sem agente está ativada por padrão tanto no Defender for Servers Plan 2 quanto no GPSN do Defender. Se você precisar ativá-lo manualmente, consulte Habilitar verificação sem agente para VMs.

Analisar recomendações de solução de EDR

Para revisar recomendações de EDR para suas máquinas:

  1. No Defender para Nuvem, abra as Recomendações.

  2. Procure e selecione uma destas recomendações:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  3. Nos detalhes da recomendação, selecione a guia Recursos saudáveis.

  4. Encontre a solução de EDR para cada máquina na coluna EDRs descobertos .

    Captura de tela do guia Recursos íntegros, que mostra onde você poderá visualizar qual solução de detecção e resposta de ponto de extremidade, está habilitada no computador.

Corrigir recomendações de solução de EDR

Para corrigir as recomendações da solução EDR:

  1. Selecione a recomendação relevante.

    Captura de tela da página de recomendações mostrando as recomendações de solução de ponto de extremidade identificadas.

  2. Selecione uma das ações recomendadas listadas para ver os passos de remediação dessa ação.

Habilitar a integração com o Defender for Endpoint

A ação de integração Habilitar o Microsoft Defender para Ponto de Extremidade aparece quando o Defender for Endpoint pode ser instalado em uma máquina. Essa ação está disponível apenas quando nenhuma solução EDR suportada que não seja Microsoft for detectada na máquina.

Habilite o Defender for Endpoint no computador da seguinte maneira:

  1. Selecione o computador afetado. Você também pode selecionar vários computadores com a ação recomendada Enable Microsoft Defender para Ponto de Extremidade integration.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado.

  3. Em Habilitar solução de EDR, selecione Habilitar. Isso instala o sensor Defender for Endpoint em todos os servidores Windows e Linux da assinatura.

    Após a conclusão desse processo, pode levar até 24 horas para que sua máquina apareça na guia Recursos saudáveis.

    Captura de tela que mostra a janela pop-up na qual é possível habilitar a integração com o Defender for Endpoint.

Ative o plano Defender obrigatório

A ação Upgrade Defender plan está disponível quando:

Corrija a recomendação da seguinte maneira:

  1. Selecione o computador afetado. Você também pode selecionar vários computadores com a ação recomendada Upgrade Defender plan.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado na tela.

  3. Em Habilitar solução de EDR, selecione um plano no menu suspenso. Cada plano tem um custo. Consulte Defender para Nuvem detalhes de preços.

  4. Selecione Habilitar.

    Captura de tela que mostra a janela pop-up que permite selecionar qual plano do Defender para Servidores habilitar na sua assinatura.

Após a conclusão do processo, pode levar até 24 horas para que o computador apareça na guia Recursos íntegros.

Solucionar problemas de integração do Defender for Endpoint

A ação de integração Troubleshoot aparece quando o Defender for Endpoint é encontrado em uma máquina, mas não foi integrado corretamente.

  1. Selecione a VM afetada.

  2. Selecione Etapas de correção.

    Captura de tela que mostra onde as etapas de correção estão localizadas na recomendação.

  3. Corrija problemas de integração na sua plataforma:

Depois de terminar, pode levar até 24 horas para sua máquina aparecer na aba Recursos Saudáveis .