Condividi tramite


Integrare Microsoft Defender per endpoint con Microsoft Defender for Cloud Apps

Microsoft Defender per endpoint è una piattaforma di sicurezza per la protezione intelligente, il rilevamento, l'indagine e la risposta. Defender per endpoint protegge gli endpoint dalle minacce informatiche, rileva attacchi avanzati e violazioni dei dati, automatizza gli eventi imprevisti di sicurezza e migliora il comportamento di sicurezza.

Questo articolo descrive l'integrazione predefinita disponibile tra Microsoft Defender for Cloud Apps e Microsoft Defender per endpoint, che semplifica l'individuazione cloud e abilita l'analisi basata su dispositivi.

Importante

Questo articolo è incentrato sulle funzionalità di individuazione IT shadow dai log di Defender per endpoint. Per altre informazioni sulle funzionalità di gestione IT shadow tramite Defender per endpoint, vedere Governare le app individuate usando Microsoft Defender per endpoint.

Prerequisiti

Nota

Anche se Microsoft Defender Antivirus è altamente consigliato per l'individuazione, non è obbligatorio. Alcuni dati di individuazione sono ancora disponibili quando Antivirus Defender è disabilitato.

Come funziona

In modo autonomo, Defender for Cloud Apps raccoglie i log dagli endpoint usando i log caricati o configurando il caricamento automatico dei log. L'integrazione predefinita consente di sfruttare i log creati dall'agente di Defender per endpoint quando viene eseguito in Windows e monitora le transazioni di rete. Usare queste informazioni per l'individuazione IT shadow nei dispositivi Windows nella rete.

L'integrazione non richiede passaggi aggiuntivi per la distribuzione o il routing o il mirroring del traffico dagli endpoint e funziona come segue:

  • I log degli endpoint inviati a Defender for Cloud Apps forniscono informazioni sull'utente e sul dispositivo per le attività di traffico. L'associazione del contesto del dispositivo al nome utente fornisce un quadro completo della rete che consente di determinare quale utente ha eseguito l'attività da quale dispositivo.
  • Quando si identifica un utente rischioso, controllare i dispositivi a cui l'utente ha effettuato l'accesso per rilevare potenziali rischi. Se si identifica un dispositivo rischioso, controllare tutti gli utenti che lo hanno usato per rilevare altri potenziali rischi.
  • Dopo aver raccolto le informazioni sul traffico, è possibile approfondire l'uso delle app cloud nell'organizzazione. Defender for Cloud Apps sfrutta le funzionalità di Defender per Endpoint Network Protection per bloccare l'accesso dei dispositivi endpoint alle app cloud. Per altre informazioni sulla gestione delle app individuate, vedere Governare le app individuate usando Microsoft Defender per endpoint.

I clienti che si integrano con i dispositivi macOS possono osservare un picco nell'utilizzo della CPU.

Consiglio

Guardare i video che mostrano i vantaggi dell'uso di Defender per endpoint con Defender for Cloud Apps.

Integrare Microsoft Defender per endpoint con Defender for Cloud Apps

Per abilitare l'integrazione di Defender per endpoint con Defender for Cloud Apps:

  1. Nel portale di Microsoft Defender, nel riquadro di spostamento selezionare Impostazioni>Funzionalità avanzategenerali>endpoint>.
  2. Attivare o disattivare l'Microsoft Defender for Cloud Apps.
  3. Selezionare Applica.

Nota

L'abilitazione dell'integrazione per la visualizzazione dei dati in Defender for Cloud Apps richiede fino a due ore.

Screenshot delle impostazioni di Defender per endpoint.

Per configurare la gravità per gli avvisi inviati a Microsoft Defender per endpoint:

  1. Nel portale di Microsoft Defender selezionare Impostazioni>Cloud Apps>Cloud Discovery>Microsoft Defender per endpoint.

  2. In Avvisi selezionare il livello di gravità globale per gli avvisi.

  3. Seleziona Salva.

    Screenshot delle impostazioni di avviso di Defender per endpoint.

Passaggi successivi

Se si verificano problemi, siamo qui per aiutarti. Per ottenere assistenza o supporto per il problema del prodotto, aprire un ticket di supporto.