Corrigir recomendações da solução EDR

O Microsoft Defender para a Cloud ajuda a melhorar a postura de segurança das máquinas suportadas com deteção e resposta de endpoint (EDR). Microsoft Defender para a Nuvem

Com base nos resultados das análises, o Defender para a Cloud fornece recomendações para o ajudar a instalar e executar corretamente soluções EDR. Este artigo descreve como corrigir essas recomendações.

Note

  • O Defender para a Cloud usa a verificação sem agente para avaliar as configurações de EDR.
  • A análise sem agente substitui o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)), que era anteriormente utilizado para recolher dados do computador.
  • A digitalização usando o MMA foi descontinuada em novembro de 2024.
  • Para excluir recursos destas avaliações de EDR, certifique-se de que a iniciativa do Azure CSPM está atribuída. Esta iniciativa é ativada por predefinição quando a gestão da postura de segurança na cloud do Defender (GPSC do Defender) estiver ativada.

Pré-requisitos

Antes de investigar ou remediar as recomendações de soluções EDR, certifique-se de que cumpre estes requisitos.

Requisito Details
Plan O Defender para a Cloud deve estar disponível na assinatura do Azure e um destes planos deve ser habilitado:

- Defender for Servers Plano 2
- Gestão da postura de segurança na cloud do Defender (GPSC do Defender)
Análise sem agente A verificação sem agente para máquinas deve ser ativada. A varredura sem agente está ativada por defeito tanto no Defender for Servers Plan 2 como no GPSC do Defender. Se precisares de o ativar manualmente, vê Ativar a análise sem agente para VMs.

Investigar recomendações de soluções EDR

Para rever recomendações de EDR para as suas máquinas:

  1. No Defender para a Cloud, abre as Recomendações.

  2. Procure e selecione uma destas recomendações:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  3. Nos detalhes da recomendação, selecione o separador Recursos em bom estado.

  4. Encontre a solução EDR para cada máquina na coluna EDRs descobertos .

    Captura de ecrã do separador Recursos em bom estado, na qual pode ver qual a solução de deteção e resposta em pontos finais que está ativada no seu dispositivo.

Corrigir recomendações da solução EDR

Para corrigir as recomendações da solução EDR:

  1. Selecione a recomendação relevante.

    Captura de ecrã da página de recomendações que mostra as recomendações de soluções de terminais identificadas.

  2. Selecione uma das ações recomendadas listadas para ver os passos de remediação dessa ação.

Habilitar a integração do Defender for Endpoint

A ação de integração Enable Microsoft Defender para Endpoint aparece quando o Defender for Endpoint pode ser instalado numa máquina. Esta ação só está disponível quando não for detetada nenhuma solução EDR suportada que não seja Microsoft na máquina.

Habilite o Defender for Endpoint na máquina da seguinte maneira:

  1. Selecione a máquina afetada. Você também pode selecionar várias máquinas com a Enable Microsoft Defender para Endpoint integration ação recomendada.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado.

  3. Em Ativar solução EDR, selecione Ativar. Isto instala o sensor Defender for Endpoint em todos os servidores Windows e Linux da subscrição.

    Depois de concluído o processo, pode demorar até 24 horas até a sua máquina aparecer no separador Recursos Saudáveis .

    Captura de ecrã que mostra a janela pop-up a partir da qual ativar a integração do Defender for Endpoint.

Ativa o plano Defender obrigatório

A ação plano de atualização do Defender está disponível quando:

Corrija a recomendação da seguinte forma:

  1. Selecione a máquina afetada. Você também pode selecionar várias máquinas com a Upgrade Defender plan ação recomendada.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado na tela.

  3. Em Ativar solução EDR, selecione um plano no menu suspenso. Cada plano tem um custo. Consulte Defender para a Cloud detalhes de preços.

  4. Selecione Ativar.

    Captura de ecrã que mostra a janela pop-up que lhe permite selecionar qual o plano do Defender for Servers a ativar na sua subscrição.

Depois de concluído o processo, pode demorar até 24 horas até a sua máquina aparecer no separador Recursos Saudáveis .

Resolver problemas de incorporação do Defender for Endpoint

A ação de integração Troubleshoot aparece quando o Defender for Endpoint é encontrado numa máquina mas não foi integrado corretamente.

  1. Selecione a VM afetada.

  2. Selecione Etapas de correção.

    Captura de tela que mostra onde as etapas de correção estão localizadas na recomendação.

  3. Resolva os problemas de integração da sua plataforma:

Depois de terminar, pode demorar até 24 horas até a sua máquina aparecer no separador de Recursos Saudáveis .