Előkészítés a Microsoft Intune használatával
Érintett szolgáltatás:
- Végponthoz készült Microsoft Defender 1. csomag
- Végponthoz készült Microsoft Defender 2. csomag
- Microsoft Defender XDR
Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra
Ez a cikk példaként szolgál az előkészítési módszerre.
A Tervezés cikkben számos módszert biztosítottunk az eszközök szolgáltatásba való előkészítéséhez. Ez a cikk a natív felhőarchitektúrát ismerteti.
környezeti architektúrák ábrája
Bár a Végponthoz készült Defender támogatja a különböző végpontok és eszközök előkészítését, ez a cikk nem foglalkozik velük. Az egyéb támogatott üzembehelyezési eszközökkel és módszerekkel történő általános előkészítéssel kapcsolatos információkért lásd az előkészítés áttekintését.
A Microsoft Intune termékcsalád egy több szolgáltatást egyesítő megoldásplatform. Ez magában foglalja a Microsoft Intune és a Microsoft Configuration Manager.
Ez a cikk a következőkkel ismerteti a felhasználókat:
- 1. lépés: Eszközök előkészítése a szolgáltatásba egy csoport létrehozásával a Microsoft Intune-ben a konfigurációk hozzárendeléséhez a következőn:
- 2. lépés: A Végponthoz készült Defender képességeinek konfigurálása a Microsoft Intune használatával
Ez az előkészítési útmutató végigvezeti az alábbi alapvető lépéseken, amelyeket a Microsoft Intune használatakor el kell végeznie:
-
Céleszközök vagy felhasználók azonosítása
- Microsoft Entra csoport létrehozása (felhasználó vagy eszköz)
-
Konfigurációs profil létrehozása
- A Microsoft Intune útmutatást nyújtunk az egyes képességekhez tartozó külön szabályzatok létrehozásához.
Források
A folyamat további részeihez az alábbi hivatkozásokra van szüksége:
A Microsoft Intune kapcsolatos további információkért látogasson el a Microsoft Intune biztonságosan kezeli az identitásokat, kezeli az alkalmazásokat és az eszközöket.
1. lépés: Eszközök előkészítése egy csoport létrehozásával a Intune a konfigurációk hozzárendeléséhez a következőhöz:
Céleszközök vagy felhasználók azonosítása
Ebben a szakaszban létrehozunk egy tesztcsoportot a konfigurációk hozzárendeléséhez.
Megjegyzés:
Intune Microsoft Entra csoportokat használ az eszközök és a felhasználók kezeléséhez. Intune rendszergazdaként a szervezeti igényeknek megfelelő csoportokat állíthat be.
További információ: Csoportok hozzáadása a felhasználók és eszközök rendszerezéséhez.
Csoport létrehozása
Nyissa meg a Microsoft Intune Felügyeleti központot.
Nyissa meg a Csoportok > új csoportot.
Adja meg a részleteket, és hozzon létre egy új csoportot.
Adja hozzá a tesztfelhasználót vagy -eszközt.
A Csoportok > Minden csoport panelen nyissa meg az új csoportot.
Válassza a Tagok > Tagok hozzáadása lehetőséget.
Keresse meg a tesztfelhasználót vagy eszközt, és válassza ki.
A tesztelési csoportnak most már van egy tesztelendő tagja.
2. lépés: Konfigurációs szabályzatok létrehozása Végponthoz készült Microsoft Defender képességek konfigurálásához
A következő szakaszban számos konfigurációs szabályzatot fog létrehozni.
Az első egy konfigurációs szabályzat, amely kiválasztja, hogy a végponthoz készült Defender mely felhasználói vagy eszközcsoportokat regisztrálja:
Ezután több különböző típusú végpontbiztonsági szabályzat létrehozásával folytathatja:
Végponti észlelés és reagálás
Nyissa meg a Intune Felügyeleti központot.
Lépjen a Végpontbiztonsági > végpont észlelése és válasza elemre. Válassza a Szabályzat létrehozása lehetőséget.
A Platform területen válassza a Windows 10, Windows 11 és Windows Server, Profil – Végpontészlelés és -válasz > Létrehozás lehetőséget.
Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.
Szükség szerint válassza a beállításokat, majd kattintson a Tovább gombra.
Megjegyzés:
Ebben az esetben ez automatikusan ki lett töltve, mivel a Végponthoz készült Defender már integrálva van Intune. Az integrációval kapcsolatos további információkért lásd: Végponthoz készült Microsoft Defender engedélyezése a Intune-ben.
Az alábbi kép egy példa arra, hogy mit fog látni, ha Végponthoz készült Microsoft Defender nincs integrálva a Intune:
Ha szükséges, adjon hozzá hatókörcímkéket, majd válassza a Tovább gombot.
Tesztcsoport hozzáadásához kattintson a Felvenni kívánt csoportok kiválasztása elemre, válassza ki a csoportot, majd válassza a Tovább gombot.
Tekintse át és fogadja el, majd válassza a Létrehozás lehetőséget.
Megtekintheti a befejezett szabályzatot.
Következő generációs védelem
Nyissa meg a Intune Felügyeleti központot.
Lépjen a Végpontbiztonság > víruskereső > létrehozási szabályzata elemre.
Válassza a Platform – Windows 10 és újabb – Windows és profil – Microsoft Defender Víruskereső > létrehozása lehetőséget.
Adja meg a nevet és a leírást, majd válassza a Tovább gombot.
A Konfigurációs beállítások lapon: Adja meg azokat a konfigurációkat, amelyek a Microsoft Defender víruskeresőhöz szükségesek (felhővédelem, kizárások, Real-Time védelem és szervizelés).
Ha szükséges, adjon hozzá hatókörcímkéket, majd válassza a Tovább gombot.
Válassza ki a felvenni kívánt csoportokat, rendelje hozzá a tesztcsoporthoz, majd válassza a Tovább gombot.
Tekintse át és hozza létre, majd válassza a Létrehozás lehetőséget.
Megjelenik a létrehozott konfigurációs szabályzat.
Támadási felület csökkentése – Támadásifelület-csökkentési szabályok
Nyissa meg a Intune Felügyeleti központot.
Lépjen a Végpontbiztonság > támadási felületének csökkentése elemre.
Válassza a Szabályzat létrehozása lehetőséget.
Válassza a Platform – Windows 10 és újabb – Profil – Támadásifelület-csökkentési szabályok > Létrehozás lehetőséget.
Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.
A Konfigurációs beállítások lapon: Adja meg a támadásifelület-csökkentési szabályokhoz szükséges konfigurációkat, majd válassza a Tovább gombot.
Megjegyzés:
Az összes támadásifelület-csökkentési szabályt naplózásra konfiguráljuk.
További információ: Támadásifelület-csökkentési szabályok.
Szükség szerint adja hozzá a hatókörcímkéket, majd válassza a Tovább gombot.
Jelölje ki a felvenni kívánt csoportokat, és rendelje hozzá a tesztcsoporthoz, majd válassza a Tovább gombot.
Tekintse át a részleteket, majd válassza a Létrehozás lehetőséget.
Tekintse meg a szabályzatot.
Támadási felület csökkentése – Webvédelem
Nyissa meg a Intune Felügyeleti központot.
Lépjen a Végpontbiztonság > támadási felületének csökkentése elemre.
Válassza a Szabályzat létrehozása lehetőséget.
Válassza a Windows 10 és a Későbbi – Webvédelem > létrehozás lehetőséget.
Adjon meg egy nevet és egy leírást, majd válassza a Tovább gombot.
A Konfigurációs beállítások lapon: Adja meg a webvédelemhez szükséges konfigurációkat, majd válassza a Tovább gombot.
Szükség szerint > adja hozzá a hatókörcímkéket Tovább.
Válassza a Hozzárendelés lehetőséget a következő tesztcsoporthoz>.
Válassza az Áttekintés és létrehozás lehetőséget>.
Tekintse meg a szabályzatot.
Konfigurációs beállítások ellenőrzése
Szabályzatok alkalmazásának ellenőrzése
A konfigurációs szabályzat hozzárendelése után időbe telik az alkalmazás.
Az időzítésről további információt a konfigurációs adatok Intune című témakörben talál.
Annak ellenőrzéséhez, hogy a konfigurációs szabályzat alkalmazva van-e a teszteszközre, kövesse az alábbi lépéseket az egyes konfigurációs szabályzatokhoz.
Nyissa meg a Intune Felügyeleti központot, és keresse meg a megfelelő szabályzatot az előző szakaszban látható módon. Az alábbi példa a következő generációs védelmi beállításokat mutatja be.
A szabályzat állapotának megtekintéséhez válassza a Konfigurációs szabályzat lehetőséget.
Az állapot megtekintéséhez válassza az Eszköz állapota lehetőséget.
Az állapot megtekintéséhez válassza a Felhasználói állapot lehetőséget.
Az állapot megtekintéséhez válassza a Beállításonkénti állapot lehetőséget.
Tipp
Ez a nézet nagyon hasznos az olyan beállítások azonosításához, amelyek ütköznek egy másik szabályzattal.
Végpontészlelés és -válasz megerősítése
A konfiguráció alkalmazása előtt az Endpoint Protection-hez készült Defender szolgáltatást nem szabad elindítani.
A konfiguráció alkalmazása után el kell indítani a Defender for Endpoint Protection szolgáltatást.
Miután a szolgáltatások futnak az eszközön, az eszköz megjelenik Microsoft Defender portálon.
A következő generációs védelem megerősítése
A szabályzat teszteszközön való alkalmazása előtt manuálisan kell kezelnie a beállításokat az alábbi képen látható módon:
A szabályzat alkalmazása után nem lehet manuálisan kezelni a beállításokat.
Megjegyzés:
Az alábbi képen a Felhőben biztosított védelem bekapcsolása és a Valós idejű védelem bekapcsolása felügyeltként jelenik meg.
Támadásifelület-csökkentés megerősítése – Támadásifelület-csökkentési szabályok
A szabályzat teszteszközön való alkalmazása előtt nyisson meg egy PowerShell-ablakot, és írja be a következőt:
Get-MpPreference
.A következő soroknak kell megjelennie tartalom nélkül:
AttackSurfaceReductionOnlyExclusions:
AttackSurfaceReductionRules_Actions:
AttackSurfaceReductionRules_Ids:
Miután alkalmazta a szabályzatot egy teszteszközön, nyisson meg egy PowerShell-windowst, és írja be a következőt:
Get-MpPreference
.A következő sorokat kell látnia tartalommal, ahogy az alábbi képen is látható:
Támadásifelület-csökkentés megerősítése – Webvédelem
A teszteszközön nyisson meg egy PowerShell-windowst, és írja be a következőt:
(Get-MpPreference).EnableNetworkProtection
.Ennek a következő képen látható 0-val kell válaszolnia:
A szabályzat alkalmazása után nyisson meg egy PowerShell-windowst, és írja be a következőt:
(Get-MpPreference).EnableNetworkProtection
.Az alábbi képen látható módon egy 1-et tartalmazó válasznak kell megjelennie:
Tipp
Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.