Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Defender para a Cloud ajuda a melhorar a postura de segurança das máquinas suportadas com deteção e resposta de endpoint (EDR). Microsoft Defender para a Nuvem
- Funciona com o Microsoft Defender para Endpoint como solução EDR incorporada.
- Analisa máquinas virtuais (VMs), máquinas AWS e máquinas GCP do Azure para verificar se uma solução EDR está instalada e a funcionar. A solução EDR pode ser o Defender for Endpoint ou uma solução suportada que não seja Microsoft.
Com base nos resultados das análises, o Defender para a Cloud fornece recomendações para o ajudar a instalar e executar corretamente soluções EDR. Este artigo descreve como corrigir essas recomendações.
Note
- O Defender para a Cloud usa a verificação sem agente para avaliar as configurações de EDR.
- A análise sem agente substitui o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent (MMA)), que era anteriormente utilizado para recolher dados do computador.
- A digitalização usando o MMA foi descontinuada em novembro de 2024.
- Para excluir recursos destas avaliações de EDR, certifique-se de que a iniciativa do Azure CSPM está atribuída. Esta iniciativa é ativada por predefinição quando a gestão da postura de segurança na cloud do Defender (GPSC do Defender) estiver ativada.
Pré-requisitos
Antes de investigar ou remediar as recomendações de soluções EDR, certifique-se de que cumpre estes requisitos.
| Requisito | Details |
|---|---|
| Plan |
O Defender para a Cloud deve estar disponível na assinatura do Azure e um destes planos deve ser habilitado: - Defender for Servers Plano 2 - Gestão da postura de segurança na cloud do Defender (GPSC do Defender) |
| Análise sem agente | A verificação sem agente para máquinas deve ser ativada. A varredura sem agente está ativada por defeito tanto no Defender for Servers Plan 2 como no GPSC do Defender. Se precisares de o ativar manualmente, vê Ativar a análise sem agente para VMs. |
Investigar recomendações de soluções EDR
Para rever recomendações de EDR para as suas máquinas:
No Defender para a Cloud, abre as Recomendações.
Procure e selecione uma destas recomendações:
EDR solution should be installed on Virtual MachinesEDR solution should be installed on EC2sEDR solution should be installed on Virtual Machines (GCP)
Nos detalhes da recomendação, selecione o separador Recursos em bom estado.
Encontre a solução EDR para cada máquina na coluna EDRs descobertos .
Corrigir recomendações da solução EDR
Para corrigir as recomendações da solução EDR:
Selecione a recomendação relevante.
Selecione uma das ações recomendadas listadas para ver os passos de remediação dessa ação.
Habilitar a integração do Defender for Endpoint
A ação de integração Enable Microsoft Defender para Endpoint aparece quando o Defender for Endpoint pode ser instalado numa máquina. Esta ação só está disponível quando não for detetada nenhuma solução EDR suportada que não seja Microsoft na máquina.
Habilite o Defender for Endpoint na máquina da seguinte maneira:
Selecione a máquina afetada. Você também pode selecionar várias máquinas com a
Enable Microsoft Defender para Endpoint integrationação recomendada.Selecione Corrigir.
Em Ativar solução EDR, selecione Ativar. Isto instala o sensor Defender for Endpoint em todos os servidores Windows e Linux da subscrição.
Depois de concluído o processo, pode demorar até 24 horas até a sua máquina aparecer no separador Recursos Saudáveis .
Ativa o plano Defender obrigatório
A ação plano de atualização do Defender está disponível quando:
- Não foi detetada na máquina uma solução EDR não Microsoft suportada.
- Um plano obrigatório (Defender for Servers Plan 2 ou GPSC do Defender) não está ativado para a máquina.
Corrija a recomendação da seguinte forma:
Selecione a máquina afetada. Você também pode selecionar várias máquinas com a
Upgrade Defender planação recomendada.Selecione Corrigir.
Em Ativar solução EDR, selecione um plano no menu suspenso. Cada plano tem um custo. Consulte Defender para a Cloud detalhes de preços.
Selecione Ativar.
Depois de concluído o processo, pode demorar até 24 horas até a sua máquina aparecer no separador Recursos Saudáveis .
Resolver problemas de incorporação do Defender for Endpoint
A ação de integração Troubleshoot aparece quando o Defender for Endpoint é encontrado numa máquina mas não foi integrado corretamente.
Selecione a VM afetada.
Selecione Etapas de correção.
Resolva os problemas de integração da sua plataforma:
Depois de terminar, pode demorar até 24 horas até a sua máquina aparecer no separador de Recursos Saudáveis .