Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo funciona como um exemplo de método de inclusão.
No artigo Planeamento , foram fornecidos vários métodos para integrar dispositivos no serviço. Este artigo aborda a arquitetura de cogestão.
Diagrama das arquiteturas de ambiente
Embora o Defender para Endpoint suporte a integração de vários dispositivos e ferramentas, este artigo não aborda esses aspetos. Para obter informações sobre a inclusão geral com outras ferramentas e métodos de implementação suportados, veja Descrição geral da inclusão.
Este artigo orienta os utilizadores em:
- Passo 1: Integrar dispositivos Windows no serviço
- Passo 2: Configurar as capacidades do Defender para Endpoint
Esta documentação de orientação de inclusão orienta-o ao longo dos seguintes passos básicos que tem de seguir ao utilizar Microsoft Configuration Manager:
- Criar uma coleção no Microsoft Configuration Manager
- Configurar capacidades de Microsoft Defender para Endpoint com Microsoft Configuration Manager
Nota
Apenas os dispositivos Windows são abrangidos nesta implementação de exemplo.
Passo 1: integrar dispositivos Windows com Microsoft Configuration Manager
Criação de coleções
Para inscrever dispositivos Windows com o Microsoft Configuration Manager, a implantação pode ter como destino uma coleção existente ou pode ser criada uma nova coleção para testes.
A inclusão com ferramentas como a Política de grupo ou o método manual não instala nenhum agente no sistema.
Na consola do Microsoft Configuration Manager, o processo de integração será configurado como parte das definições de conformidade na consola.
Qualquer sistema que receba esta configuração necessária mantém essa configuração enquanto o cliente Gestor de Configuração continuar a receber esta política do ponto de gestão.
Siga os passos abaixo para integrar pontos finais com Microsoft Configuration Manager.
Na consola do Microsoft Configuration Manager, navegue até Recursos e Compatibilidade > Descrição Geral > Coleções de Dispositivos.
Selecione Coleção de Dispositivos à direita e selecione Criar Coleção de Dispositivos.
Forneça um Nome e Uma Coleção Limitativa e, em seguida, selecione Seguinte.
Selecione Adicionar Regra e selecione Regra de Consulta.
Selecione Seguinte no Assistente de Associação Direta e selecione Editar Declaração de Consulta.
Selecione Critérios e, em seguida, selecione o ícone de estrela.
Mantenha o tipo de critério como valor simples, escolha Sistema Operativo – número da compilação, defina o operador como é maior ou igual a e o valor 14393 e selecione em OK.
Selecione Seguinte e Fechar.
Selecione Seguinte.
Depois de concluir esta tarefa, tem agora uma coleção de dispositivos com todos os dispositivos Windows no ambiente.
Passo 2: Configurar capacidades de Microsoft Defender para Endpoint
Esta secção orienta-o na configuração das seguintes capacidades com Microsoft Configuration Manager em dispositivos Windows:
Deteção e resposta de terminais
Windows 10 e Windows 11
No portal do Microsoft Defender, é possível transferir a política .onboarding, que pode ser utilizada para criar a política no System Center Configuration Manager e implementar a política em dispositivos Windows 10 e Windows 11.
No portal Microsoft Defender, selecione Definições e, em seguida, Inclusão.
Em Método de implementação, selecione a versão suportada do Microsoft Configuration Manager.
Selecione Transferir pacote.
Guarde o pacote numa localização acessível.
No Microsoft Configuration Manager, navegue para: Ativos e Compatibilidade > Descrição Geral > Proteção de Ponto Final > Políticas do Microsoft Defender ATP.
Clique com o botão direito do rato em Políticas do Microsoft Defender ATP e selecione Criar Política do Microsoft Defender ATP.
Introduza o nome e a descrição, verifique se a opção Inclusão está selecionada e, em seguida, selecione Seguinte.
Selecione Procurar.
Navegue para a localização do ficheiro transferido no passo 4 acima.
Selecione Seguinte.
Configure o Agente com os exemplos adequados (Nenhum ou Todos os tipos de ficheiro).
Selecione a telemetria adequada (Normal ou Acelerada) e, em seguida, selecione Seguinte.
Verifique a configuração e, em seguida, selecione Seguinte.
Selecione Fechar quando o Assistente estiver concluído.
Na consola Microsoft Configuration Manager, clique com o botão direito do rato na política do Defender para Ponto Final que criou e selecione Implementar.
No painel direito, selecione a coleção criada anteriormente e selecione OK.
Versões anteriores do Cliente Windows (Windows 7 e Windows 8.1)
Siga os passos abaixo para identificar o ID do Espaço de Trabalho e a Chave do Espaço de Trabalho do Defender for Endpoint que serão necessários para a incorporação de versões mais antigas do Windows.
No portal Microsoft Defender, selecione Definições>Pontos Finais>Inclusão (em Gestão de Dispositivos).
Em sistema operativo, selecione Windows 7 SP1 e 8.1.
Copie o ID da Área de Trabalho e a Chave da Área de Trabalho e guarde-os. Serão utilizados mais tarde no processo.
Instale o Microsoft Monitoring Agent (MMA).
O MMA é atualmente (a partir de janeiro de 2019) suportado nos seguintes Sistemas Operativos Windows:
- SKUs de Servidor: Windows Server 2008 SP1 ou Mais Recente
- SKUs de Cliente: Windows 7 SP1 e posterior
O agente MMA tem de ser instalado em dispositivos Windows. Para instalar o agente, alguns sistemas precisam de transferir a Atualização para a experiência do cliente e telemetria de diagnóstico para recolher dados com o MMA. Estas versões do sistema incluem, mas podem não estar limitadas a:
- Windows 8.1
- Windows 7
- Windows Server 2016
- Windows Server 2012 R2
- Windows Server 2008 R2
Especificamente, para o Windows 7 SP1, têm de ser instalados os seguintes patches:
- Instalar KB4074598
- Instale o .NET Framework 4.5 ou posterioroua KB3154518. Não instale ambos no mesmo sistema.
Se estiver a utilizar um proxy para ligar à Internet, veja a secção Configurar definições de proxy.
Quando o processo estiver concluído, deverá ver os dispositivos integrados no portal no prazo de uma hora.
Proteção de nova geração
Microsoft Defender Antivírus é uma solução antimalware incorporada que fornece proteção de próxima geração para ambientes de trabalho, computadores portáteis e servidores.
Na consola do Microsoft Configuration Manager, navegue para Assets and Compliance > Overview > Endpoint Protection > Antimalware Polices e selecione Create Antimalware Policy (Criar Política Antimalware).
Selecione Análises agendadas, Definições de análise, Ações predefinidas, Proteção em tempo real, Definições de exclusão, Avançadas, Substituições de ameaças, Serviço de Proteção da Cloud e Atualizações de informações de segurança e escolha OK.
Em determinados setores ou alguns clientes empresariais selecionados podem ter necessidades específicas sobre como o Antivírus está configurado.
Análise rápida versus análise completa e análise personalizada
Para obter mais informações, consulte estrutura de configuração da Segurança do Windows.
Clique com o botão direito do rato na política antimalware criada recentemente e selecione Implementar.
Direcione a nova política antimalware para a sua coleção do Windows e selecione OK.
Depois de concluir esta tarefa, configurou com êxito Microsoft Defender Antivírus.
Redução da superfície de ataque
O pilar de redução da superfície de ataque do Defender para Ponto Final inclui o conjunto de funcionalidades que está disponível em Exploit Guard. Regras de redução da superfície de ataque (ASR), Acesso Controlado a Pastas, Proteção de Rede e Exploit Protection.
Todas estas funcionalidades fornecem um modo de teste e um modo de bloqueio. No modo de teste, não há impacto no utilizador final. Tudo o que faz é recolher outra telemetria e disponibilizá-la no portal do Microsoft Defender. O objetivo de uma implementação é mover os controlos de segurança passo a passo para o modo de bloqueio.
Para definir regras de redução da superfície de ataque no modo de teste:
Na consola do Microsoft Configuration Manager, navegue até Ativos e Compatibilidade > Descrição Geral > Endpoint Protection > Windows Defender Exploit Guard e escolha Criar Política de Exploit Guard.
Selecione Redução da Superfície de Ataque.
Defina regras como Auditoria e selecione Seguinte.
Confirme a nova política do Exploit Guard ao selecionar Seguinte.
Assim que a política for criada, selecione Fechar.
Clique com o botão direito do rato na política recentemente criada e selecione Implementar.
Direcione a política para a coleção do Windows recentemente criada e selecione OK.
Depois de concluir esta tarefa, configurou com êxito as regras de redução da superfície de ataque no modo de teste.
Seguem-se mais passos para verificar se as regras de redução da superfície de ataque são aplicadas corretamente aos pontos finais. (Esta operação pode demorar alguns minutos)
Num navegador Web, aceda a Microsoft Defender XDR.
Selecione Gestão de configuração no menu esquerdo.
Selecione Aceder à gestão da superfície de ataque no painel Gestão da superfície de ataque.
Selecione o separador Configuração em Relatórios de regras de redução da superfície de ataque. Mostra a descrição geral das regras de redução da superfície de ataque e o estado das regras de redução da superfície de ataque em cada dispositivo.
Selecione cada dispositivo que mostre os detalhes de configuração das regras de redução da superfície de ataque.
Veja Monitorizar a atividade da regra ASR para obter mais detalhes.
Definir regras de Proteção de Rede no modo de teste
Na consola do Microsoft Configuration Manager, navegue até Ativos e Compatibilidade > Descrição Geral > Endpoint Protection > Windows Defender Exploit Guard e escolha Criar Política de Exploit Guard.
Selecione Proteção de rede.
Defina a definição como Auditoria e selecione Seguinte.
Confirme a nova Política do Exploit Guard ao selecionar Seguinte.
Assim que a política for criada, selecione Fechar.
Clique com o botão direito do rato na política recentemente criada e selecione Implementar.
Selecione a política para a coleção do Windows recentemente criada e selecione OK.
Depois de concluir esta tarefa, configurou com êxito a Proteção de Rede no modo de teste.
Para definir regras de Acesso a Pastas Controladas no modo de teste
Na consola do Microsoft Configuration Manager, navegue para Ativos e Conformidade>Descrição Geral>Endpoint Protection>Windows Defender Exploit Guard e, em seguida, escolha Criar Política do Exploit Guard.
Selecione Acesso controlado a pastas.
Defina a configuração como Auditoria e selecione Seguinte.
Confirme a nova Política do Exploit Guard ao selecionar Seguinte.
Assim que a política for criada, selecione Fechar.
Clique com o botão direito do rato na política recentemente criada e selecione Implementar.
Direcione a política para a coleção do Windows recentemente criada e selecione OK.
Configurou com êxito o acesso controlado a pastas no modo de teste.