Freigeben über


Umsetzen der Empfehlungen für die EDR-Lösung

Microsoft Defender for Cloud enthält Funktionen zur Erkennung und Reaktion am Endpunkt (EDR), um den Sicherheitsstatus für unterstützte Computer zu verbessern. Defender für Cloud:

Basierend auf den Ergebnissen der EDR-Lösung bietet Defender for Cloud Empfehlungen an, um sicherzustellen, dass EDR-Lösungen auf Computern installiert und ordnungsgemäß ausgeführt werden. In diesem Artikel wird beschrieben, wie Sie diese Empfehlungen umsetzen.

Hinweis

  • Defender for Cloud verwendet die Überprüfung ohne Agent, um EDR-Einstellungen zu bewerten.
  • Die Überprüfung ohne Agent ersetzt den Log Analytics-Agent (auch bekannt als Microsoft Monitoring Agent (MMA)), der zuvor zum Sammeln von Computerdaten verwendet wurde.
  • Die Überprüfung mit dem MMA wird seit November 2024 nicht mehr unterstützt.

Voraussetzungen

Anforderung Details
Planen Defender for Cloud- muss im Azure-Abonnement verfügbar sein, und einer dieser Pläne muss aktiviert sein:

- Defender für Server-Plan 2
- Defender Cloud Security Posture Management (CSPM)
Überprüfung ohne Agent Überprüfung ohne Agent für Computer muss aktiviert sein. Sie ist in den Plänen standardmäßig aktiviert, aber wenn Sie sie manuell aktivieren müssen, folgen Sie diesen Anweisungen.

Untersuchen der Empfehlungen für EDR-Lösungen

  1. Unter Defender for Cloud>Empfehlungen.

  2. Suchen Sie nach einer der folgenden Empfehlungen, und wählen Sie eine aus:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  3. Wählen Sie in den Empfehlungsdetails die Registerkarte Fehlerfreie Ressourcen aus.

  4. Die auf dem Computer bereitgestellte EDR-Lösung wird in der Spalte Ermittelte EDRs angezeigt.

    Screenshot der Registerkarte „Fehlerfreie Ressourcen“, auf der angezeigt wird, welche Lösung zur Endpunkterkennung und -antwort auf Ihrem Computer aktiviert ist.

Umsetzen der Empfehlungen für die EDR-Lösung

  1. Wählen Sie die entsprechende Empfehlung aus.

    Screenshot der Seite „Empfehlungen“ mit den identifizierten Empfehlungen der Endpunktlösungen.

  2. Wählen Sie die relevante Aktion aus, um die Schritte zur Umsetzung anzuzeigen.

Aktivieren der Defender for Endpoint- Integration

Diese empfohlene Aktion ist verfügbar, wenn Defender for Endpoint auf einem Computer installiert werden kann, und eine unterstützte, nicht von Microsoft stammende EDR-Lösung auf dem Computer nicht erkannt wird.

Aktivieren Sie Defender for Endpoint auf dem Computer wie folgt:

  1. Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion Enable Microsoft Defender for Endpoint integration auch mehrere Computer auswählen.

  2. Wählen Sie Korrigieren aus.

    Screenshot, der anzeigt, wo sich die Schaltfläche „Korrigieren“ befindet.

  3. Wählen Sie in EDR-Lösung aktivieren Aktivieren aus. Wenn diese Einstellung aktiviert ist, wird der Defender for Endpoint-Sensor automatisch auf allen Windows- und Linux-Servern im Abonnement installiert.

    Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ihr Computer auf der Registerkarte Fehlerfreie Ressourcen angezeigt wird.

    Screenshot, der das Popup-Fenster anzeigt, in dem die Integration von Defender for Endpoint aktiviert werden soll.

Aktivieren eines Plans

Diese empfohlene Aktion ist verfügbar, wenn:

Korrigieren Sie die Empfehlung wie folgt:

  1. Wählen Sie den betroffenen Computer aus. Sie können mit der empfohlenen Aktion Upgrade Defender plan auch mehrere Computer auswählen.

  2. Wählen Sie Korrigieren aus.

    Screenshot, der anzeigt, wo sich die Schaltfläche „Korrigieren“auf dem Bildschirm befindet.

  3. Wählen Sie in EDR-Lösung aktivieren einen Plan im Dropdownmenü aus. Jeder Plan ist mit Kosten verbunden.Erfahren Sie mehr über die Preise.

  4. Wählen Sie Aktivieren.

    Screenshot, der das Popup-Fenster anzeigt, in dem Sie auswählen können, welcher Defender for Servers-Plan für Ihr Abonnement aktiviert werden soll.

Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ihr Computer auf der Registerkarte Fehlerfreie Ressourcen angezeigt wird.

Problembehandlung beim Onboarding von Defender for Endpoint

Diese empfohlene Aktion ist verfügbar, wenn Defender for Endpoint auf einem Computer erkannt, aber nicht ordnungsgemäß integriert wurde.

  1. Wählen Sie die betroffenen VM aus.

  2. Wählen Sie Korrekturschritte aus.

    Screenshot, der anzeigt, wo sich die Korrekturschritte in der Empfehlung befinden.

  3. Befolgen Sie die Anweisungen, um Probleme beim Onboarding für Windows oder Linux zu beheben.

Nach Abschluss des Vorgangs kann es bis zu 24 Stunden dauern, bis Ihr Computer auf der Registerkarte „Fehlerfreie Ressourcen“ angezeigt wird.