الكشف عن نقطة النهاية والاستجابة لها (EDR) في وضع الحظر الأسئلة المتداولة (FAQ)

هل يمكنني تحديد استثناءات ل EDR في وضع الحظر؟

إذا تلقيت نتيجة إيجابية خاطئة، يمكنك إرسال الملف للتحليل في موقع إرسال التحليل الذكي لمخاطر الأمان من Microsoft.

يمكنك أيضا تحديد استثناء لبرنامج مكافحة الفيروسات Microsoft Defender. راجع تكوين الاستثناءات والتحقق من صحتها Microsoft Defender عمليات فحص برنامج الحماية من الفيروسات.

هل أحتاج إلى تشغيل EDR في وضع الحظر إذا كان لدي برنامج الحماية من الفيروسات Microsoft Defender قيد التشغيل على الأجهزة؟

نعم، توصي Microsoft بتمكين EDR في وضع الحظر، حتى عندما يكون برنامج الحماية من الفيروسات الأساسي على النظام Microsoft Defender مكافحة الفيروسات. الغرض الأساسي من EDR في وضع الحظر هو معالجة عمليات الكشف عن ما بعد الاختراق التي فاتها منتج مكافحة فيروسات غير تابع ل Microsoft. ومع ذلك، هناك سيناريوهات قد يكون فيها EDR في وضع الحظر مفيدا، مثل إذا Microsoft Defender تم تكوين برنامج الحماية من الفيروسات بشكل خاطئ، أو إذا لم يتم تمكين حماية PUA. في مثل هذه الحالات، يمكن ل EDR في وضع الحظر معالجة الاكتشافات تلقائيا مثل PUA.

هل سيؤثر EDR في وضع الحظر على حماية المستخدم من الفيروسات؟

لا يؤثر EDR في وضع الحظر على الحماية من الفيروسات غير التابعة ل Microsoft التي تعمل على أجهزة المستخدمين. يعمل EDR في وضع الحظر إذا كان حل مكافحة الفيروسات الأساسي يفتقد شيئا ما، أو إذا كان هناك اكتشاف بعد الاختراق. يعمل EDR في وضع الحظر تماما مثل Microsoft Defender مكافحة الفيروسات في الوضع السلبي، باستثناء أن EDR في وضع الحظر يقوم أيضا بحظر ومعالجة البيانات الاصطناعية الضارة أو السلوكيات التي تم اكتشافها.

لماذا أحتاج إلى تحديث برنامج الحماية من الفيروسات Microsoft Defender؟

نظرا لأن برنامج الحماية من الفيروسات Microsoft Defender يكتشف العناصر الضارة ويعادلها، فمن المهم تحديثها. لكي يكون EDR في وضع الحظر فعالا، فإنه يستخدم أحدث نماذج تعلم الجهاز والكشف السلوكي والاستدلالات. يعمل مكدس قدرات Defender لنقطة النهاية بطريقة متكاملة. للحصول على أفضل قيمة حماية، يجب أن تستمر في تحديث برنامج الحماية من الفيروسات Microsoft Defender. راجع إدارة تحديثات برنامج الحماية من الفيروسات Microsoft Defender وتطبيق الخطوط الأساسية.

لماذا نحتاج إلى حماية السحابة (MAPS) قيد التشغيل؟

الحماية السحابية مطلوبة لتشغيل الميزة على الجهاز. تسمح الحماية السحابية ل Defender لنقطة النهاية بتقديم أحدث وأكبر حماية استنادا إلى اتساع وعمق التحليل الذكي للأمان، جنبا إلى جنب مع نماذج التعلم السلوكي والجهاز.

ما الفرق بين الوضع النشط والسلبي؟

بالنسبة لنقاط النهاية التي تعمل Windows 10 أو Windows 11 أو Windows Server أو الإصدار 1803 أو أحدث أو Windows Server 2019 أو Windows Server 2022 أو Windows Server 2025، عند Microsoft Defender برنامج الحماية من الفيروسات في الوضع النشط، يتم استخدامه ك برنامج الحماية من الفيروسات الأساسي على الجهاز. عند التشغيل في الوضع السلبي، Microsoft Defender مكافحة الفيروسات ليس منتج مكافحة الفيروسات الأساسي. في هذه الحالة، لا تتم معالجة التهديدات بواسطة برنامج الحماية من الفيروسات Microsoft Defender في الوقت الفعلي.

ملاحظة

يمكن تشغيل برنامج الحماية من الفيروسات Microsoft Defender في الوضع السلبي فقط عند إلحاق الجهاز Microsoft Defender لنقطة النهاية.

لمزيد من المعلومات، راجع توافق Microsoft Defender مكافحة الفيروسات.

كيف أعمل تأكيد Microsoft Defender برنامج الحماية من الفيروسات في الوضع النشط أو السلبي؟

لتأكيد ما إذا كان برنامج الحماية من الفيروسات Microsoft Defender يعمل في الوضع النشط أو السلبي، يمكنك استخدام موجه الأوامر أو PowerShell على جهاز يعمل بنظام Windows.

أسلوب إجراء
PowerShell 1. حدد قائمة البدء، وابدأ بكتابة PowerShell، ثم افتح Windows PowerShell في النتائج.

2. اكتب Get-MpComputerStatus.

3. في قائمة النتائج، في الصف AMRunningMode ، ابحث عن إحدى القيم التالية:
- Normal
- Passive Mode

لمعرفة المزيد، راجع Get-MpComputerStatus.
موجه الأوامر
  1. حدد قائمة البدء، وابدأ الكتابة Command Prompt، ثم افتح موجه أوامر Windows في النتائج.
  2. النوع sc query windefend.
  3. في قائمة النتائج، في صف STATE ، تأكد من تشغيل الخدمة.

كيف أعمل تأكد من تشغيل EDR في وضع الحظر باستخدام برنامج الحماية من الفيروسات Microsoft Defender في الوضع السلبي؟

يمكنك استخدام PowerShell للتأكد من تشغيل EDR في وضع الحظر مع تشغيل برنامج الحماية من الفيروسات Microsoft Defender في الوضع السلبي.

  1. حدد قائمة البدء، وابدأ بكتابة PowerShell، ثم افتح Windows PowerShell في النتائج.

  2. النوع Get-MPComputerStatus|select AMRunningMode.

  3. تأكد من عرض النتيجة، EDR Block Mode، .

تلميح

إذا كان Microsoft Defender مكافحة الفيروسات في الوضع النشط، فسترى Normal بدلا من EDR Block Mode. لمعرفة المزيد، راجع Get-MpComputerStatus.

هل EDR في وضع الحظر مدعوم في Windows Server 2016 Windows Server 2012 R2؟

إذا كان Microsoft Defender مكافحة الفيروسات قيد التشغيل في الوضع النشط أو الوضع السلبي، يتم دعم EDR في وضع الحظر من الإصدارات التالية من Windows:

  • Windows 11
  • Windows 10 (جميع الإصدارات)
  • Windows Server، الإصدار 1803 أو الأحدث
  • Windows Server 2022
  • Windows Server 2019
  • Windows Server 2016 Windows Server 2012 R2 (مع حل العميل الموحد الجديد)

باستخدام حل العميل الموحد الجديد Windows Server 2016 Windows Server 2012 R2، يمكنك تشغيل EDR في وضع الحظر إما في الوضع السلبي أو الوضع النشط.

ملاحظة

يجب إلحاق Windows Server 2016 و2012 R2 Windows Server باستخدام الإرشادات الموجودة في خوادم Windows لتعمل هذه الميزة.

كم من الوقت يستغرق تعطيل EDR في وضع الحظر؟

إذا اخترت تعطيل EDR في وضع الحظر، فقد يستغرق النظام ما يصل إلى 30 دقيقة لتعطيل هذه الإمكانية.

راجع أيضًا