Compartilhar via


Corrigir recomendações de solução de EDR

O Microsoft Defender para Nuvem inclui recursos de detecção e resposta de ponto de extremidade (EDR) para melhorar a postura de segurança para computadores com suporte. Defender para Nuvem:

Com base nas descobertas da solução EDR, o Defender para Nuvem fornece recomendações para garantir que as soluções EDR estejam instaladas e sejam executadas corretamente nos computadores. Este artigo descreve como corrigir essas recomendações.

Observação

  • O Defender para Nuvem usa a verificação sem agente para avaliar as configurações de EDR.
  • A verificação sem agente substitui o agente do Log Analytics (também conhecido como Microsoft Monitoring Agent ou MMA), que era usado anteriormente para coletar dados do computador.
  • A verificação usando o MMA será preterida em novembro de 2024.

Pré-requisitos

Requisito Detalhes
Plano O Defender para Nuvem deve estar disponível na assinatura do Azure e um dos planos a seguir deve estar habilitado:

- Plano 2 do Defender para Servidores
- GPSN (Gerenciamento da Postura de Segurança na Nuvem) do Defender
Verificação sem agente A Verificação sem agente para computadores deve estar ativada. Ela se encontra habilitada por padrão nos planos, mas se você precisar ativá-la manualmente, siga estas instruções.

Investigar recomendações da solução de EDR

  1. Em Defender para Nuvem>Recomendações.

  2. Pesquise e selecione uma das seguintes recomendações:

    • EDR solution should be installed on Virtual Machines
    • EDR solution should be installed on EC2s
    • EDR solution should be installed on Virtual Machines (GCP)
  3. Nos detalhes da recomendação, selecione a guia Recursos íntegros.

  4. A solução de EDR implantada no computador é exibida na coluna EDRs descobertas.

    Captura de tela do guia Recursos íntegros, que mostra onde você poderá visualizar qual solução de detecção e resposta de ponto de extremidade, está habilitada no computador.

Corrigir recomendações de solução de EDR

  1. Selecione a recomendação relevante.

    Captura de tela da página de recomendações mostrando as recomendações de solução de ponto de extremidade identificadas.

  2. Selecione a ação relevante para ver as etapas de correção.

Habilitar a integração do Defender para Ponto de Extremidade

Esta ação recomendada está disponível quando o Defender para Ponto de Extremidade pode ser instalado em um computador e uma solução de EDR não da Microsoft e com suporte não é detectada no computador.

Habilite o Defender para Ponto de Extremidade no computador da seguinte maneira:

  1. Selecione o computador afetado. Você também pode selecionar vários computadores com a ação recomendada Enable Microsoft Defender for Endpoint integration.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado.

  3. Em Habilitar solução de EDR, selecione Habilitar. Com esta configuração habilitada, o sensor do Defender para Ponto de Extremidade é instalado automaticamente em todos os servidores Windows e Linux na assinatura.

    Após a conclusão do processo, pode levar até 24 horas até que o seu computador apareça na guia Recursos íntegros.

    Captura de tela que mostra a janela pop-up na qual habilitar a integração do Defender para Ponto de Extremidade.

Ativar um plano

Esta ação recomendada está disponível quando:

Corrija a recomendação da seguinte maneira:

  1. Selecione o computador afetado. Você também pode selecionar vários computadores com a ação recomendada Upgrade Defender plan.

  2. Selecione Corrigir.

    Captura de tela que mostra onde o botão de correção está localizado na tela.

  3. Em Habilitar solução de EDR, selecione um plano no menu suspenso. Cada plano vem com um custo.Saiba mais sobre preços.

  4. Selecione Habilitar.

    Captura de tela que mostra a janela pop-up que permite selecionar qual Plano do Defender para servidores habilitar em sua assinatura.

Após a conclusão do processo, pode levar até 24 horas até que o seu computador apareça na guia Recursos íntegros.

Solucionar problemas de integração do Defender para Ponto de Extremidade

Esta ação recomendada está disponível quando o Defender para Ponto de Extremidade é detectado em um computador sem ter sido integrado corretamente.

  1. Selecione a VM afetada.

  2. Selecione Etapas de correção.

    Captura de tela que mostra onde as etapas de correção estão localizadas na recomendação.

  3. Siga as instruções para solucionar problemas de integração para Windows ou Linux.

Após a conclusão do processo, pode levar até 24 horas até que seu computador apareça no guia Recursos íntegros.