Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A integração do Microsoft Defender para Ponto de Extremidade ao Microsoft Intune permite avaliar o risco do dispositivo em tempo real e bloquear dispositivos comprometidos de recursos corporativos marcando-os automaticamente como não compatíveis.
Por exemplo, se o malware comprometer o dispositivo de um usuário, o Microsoft Defender para Ponto de Extremidade sinalizará esse dispositivo como de alto risco e o Intune poderá cortar automaticamente o acesso aos recursos corporativos.
Este artigo explica como funciona a integração, quais recursos ela habilita para conformidade do dispositivo e quando usar cada opção. Para obter a configuração passo a passo, confira Configurar o Microsoft Defender para Ponto de Extremidade no Intune.
Fluxo de trabalho de integração
Em um alto nível, a integração para dispositivos registrados no Intune funciona da seguinte maneira. Para obter instruções detalhadas, confira Configurar o Microsoft Defender para Ponto de Extremidade no Intune:
- Estabeleça uma conexão serviço a serviço entre o Intune e o Microsoft Defender para Ponto de Extremidade.
- Integre dispositivos com o Microsoft Defender para Ponto de Extremidade usando a política do Intune.
- Crie uma política de conformidade do dispositivo para definir níveis de risco aceitáveis.
- Configure a política de acesso condicional para bloquear dispositivos não compatíveis.
Estenda a integração: Depois de configurado, você pode usar o Gerenciamento de Vulnerabilidades do Microsoft Defender para corrigir os pontos fracos do ponto de extremidade identificados pelo Defender.
Opções de integração adicionais
As opções a seguir estendem a integração além da conformidade tradicional do dispositivo e podem ser úteis em ambientes mistos com ou sem registro.
Proteção de aplicativos: você pode usar políticas de proteção de aplicativos para definir níveis de risco de dispositivo para dispositivos registrados e não registrados. Isso fornece proteção no nível do aplicativo com base nas avaliações de ameaças do Defender.
Dispositivos não registrados: para dispositivos que não são ou não podem ser registrados no Intune, use o gerenciamento de segurança do Intune para o Microsoft Defender para Ponto de Extremidade para gerenciar as configurações do Defender por meio de políticas de segurança do ponto de extremidade sem exigir o registro completo do dispositivo.
Pré-requisitos
Controle de acesso baseado em função
Para configurar essa integração de ponta a ponta, você precisa de permissões para gerenciar a conexão Intune-Defender, a integração do dispositivo e as políticas de conformidade. Especificamente, sua função de RBAC (controle de acesso baseado em função) do Intune deve incluir:
- Mobile Threat Defense: Modify and Read – Necessário para estabelecer a conexão serviço a serviço entre o Intune e o Defender.
- Detecção e resposta de ponto de extremidade: atribuir, criar, ler e atualizar – necessário para integrar dispositivos usando a política de EDR do Intune.
- Políticas de conformidade do dispositivo: Atribuir, Criar, Ler e Atualizar – Necessário para configurar as políticas de conformidade no nível de risco.
Você pode adicionar essas permissões a uma função personalizada do Intune ou usar a função interna do Endpoint Security Manager, que é a função interna do Intune com menos privilégios que inclui todas as permissões necessárias. Para obter detalhes, consulte Controle de acesso baseado em função para o Microsoft Intune.
Observação
As políticas de Acesso Condicional são configuradas no Microsoft Entra ID e exigem uma função separada do Entra ID, como Administrador de Acesso Condicional.
Requisitos do Intune
Assinatura: Microsoft Intune (plano 1) assinatura fornece acesso ao Intune e ao centro de administração do Microsoft Intune.
Para obter opções de licenciamento, consulte Licenciamento do Microsoft Intune.
Plataformas suportadas:
| Plataforma | Requisitos |
|---|---|
| Android | Dispositivos gerenciados pelo Intune |
| iOS/iPadOS | Dispositivos gerenciados pelo Intune |
| Windows | Ingressado no Microsoft Entra ID híbrido ou ingressado no Microsoft Entra ID |
Requisitos do Microsoft Defender para Ponto de Extremidade
Assinatura: A assinatura do Microsoft Defender para Ponto de Extremidade fornece acesso ao portal do Microsoft Defender XDR.
Para obter os requisitos de licenciamento e do sistema, consulte Requisitos mínimos para o Microsoft Defender para Ponto de Extremidade.
Exemplo: contenção automática de ameaças
O exemplo a seguir mostra como a integração contém automaticamente uma ameaça, supondo que ela já esteja configurada:
- Detecção: o Microsoft Defender para Ponto de Extremidade detecta a atividade de ameaça em um dispositivo e a classifica como de alto risco.
- Imposição de conformidade: o Intune recebe o sinal de risco e marca automaticamente o dispositivo como não compatível com base nos limites da política de conformidade.
- Bloqueio de acesso: as políticas de Acesso Condicional impedem imediatamente que o dispositivo não compatível acesse recursos corporativos.
- Contenção: a ameaça é contida enquanto sua equipe de segurança investiga e corrige no portal do Microsoft Defender XDR.
Recursos específicos da plataforma
Diferentes plataformas oferecem opções de configuração exclusivas ao integrar com o Microsoft Defender para Ponto de Extremidade:
Android: implante o Defender para Ponto de Extremidade em dispositivos Android por meio do Google Play Gerenciado usando políticas de implantação de aplicativo e configuração de aplicativo do Intune. Consulte Implantar o Microsoft Defender para Ponto de Extremidade no Android para obter o guia de implantação completo. Após a implantação, use as políticas de configuração de dispositivo do Intune para definir as configurações de proteção da Web do Microsoft Defender para Ponto de Extremidade, incluindo a capacidade de habilitar ou desabilitar a verificação baseada em VPN.
iOS/iPadOS: habilite a avaliação de vulnerabilidade de aplicativos para permitir que o Defender verifique se há vulnerabilidades conhecidas nos aplicativos instalados.
Windows: Beneficie-se dos recursos de integração automática e use as linhas de base de segurança do Microsoft Defender para Ponto de Extremidade para configurações de segurança abrangentes e prescritivas.
Próximas etapas
Configurar a integração
Configurar o Microsoft Defender para Ponto de Extremidade no Intune: conclua as instruções passo a passo para conectar o Intune e o Defender, integrar dispositivos e configurar políticas de Acesso Condicional.
Conteúdo relacionado
Recursos do Intune:
Recursos do Microsoft Defender para Ponto de Extremidade: