Поделиться через


Интеграция Microsoft Defender для конечной точки с Microsoft Defender for Cloud Apps

Microsoft Defender для конечной точки — это платформа безопасности для интеллектуальной защиты, обнаружения, исследования и реагирования. Defender для конечной точки защищает конечные точки от киберугроз, обнаруживает расширенные атаки и нарушения безопасности, автоматизирует инциденты безопасности и улучшает состояние безопасности.

В этой статье описывается интегрированная интеграция между Microsoft Defender for Cloud Apps и Microsoft Defender для конечной точки, которая упрощает обнаружение в облаке и позволяет проводить исследования на основе устройств.

Важно!

В этой статье рассматриваются возможности обнаружения теневых ИТ из журналов Defender для конечной точки. Дополнительные сведения о возможностях управления теневыми ИТ-ресурсами с помощью Defender для конечной точки см. в статье Управление обнаруженными приложениями с помощью Microsoft Defender для конечной точки.

Предварительные условия

Примечание.

Хотя для обнаружения настоятельно рекомендуется использовать антивирусную программу Microsoft Defender, она не является обязательной. Некоторые данные обнаружения по-прежнему доступны при отключении антивирусная программа Defender.

Принципы действия

Самостоятельно Defender for Cloud Apps собирает журналы из конечных точек с помощью отправляемых журналов или путем настройки автоматической отправки журналов. Готовая интеграция позволяет воспользоваться преимуществами журналов, которые создает агент Defender для конечной точки при запуске в Windows и мониторинге сетевых транзакций. Используйте эти сведения для обнаружения теневых ИТ-ресурсов на устройствах Windows в сети.

Интеграция не требует дополнительных шагов развертывания, маршрутизации или зеркального отображения трафика от конечных точек и работает следующим образом:

  • Журналы конечных точек, отправляемые в Defender for Cloud Apps предоставляют сведения о пользователях и устройствах для действий трафика. Связывание контекста устройства с именем пользователя обеспечивает полную картину в сети, что позволяет определить, какой пользователь выполнял действия с какого устройства.
  • При определении опасного пользователя проверка устройства, к которым он обращается, чтобы обнаружить потенциальные риски. При обнаружении устройства, сопряженного с риском, проверка всех пользователей, которые использовали его для обнаружения дополнительных потенциальных рисков.
  • После сбора сведений о трафике вы можете подробно изучить использование облачных приложений в вашей организации. Defender for Cloud Apps использует возможности Защиты сети Defender для конечной точки, чтобы заблокировать доступ устройств конечной точки к облачным приложениям. Дополнительные сведения об управлении обнаруженными приложениями см. в разделе Управление обнаруженными приложениями с помощью Microsoft Defender для конечной точки.

Клиенты, интегрирующиеся с устройствами macOS, могут наблюдать всплеск потребления ЦП.

Совет

Просмотрите наши видео о преимуществах использования Defender для конечной точки с Defender for Cloud Apps.

Интеграция Microsoft Defender для конечной точки с Defender for Cloud Apps

Чтобы включить интеграцию Defender для конечной точки с Defender for Cloud Apps:

  1. На портале Microsoft Defender в области навигации выберите Параметры Конечные>>точкиОбщие>дополнительные функции.
  2. Переключите Microsoft Defender for Cloud Apps в значение Вкл.
  3. Нажмите Применить.

Примечание.

После включения интеграции данные отображаются в Defender for Cloud Apps, займет до двух часов.

Снимок экрана: параметры Defender для конечной точки.

Чтобы настроить уровень серьезности для оповещений, отправляемых в Microsoft Defender для конечной точки, выполните следующие действия.

  1. На портале Microsoft Defender выберите Параметры Облачные>приложения>Cloud Discovery>Microsoft Defender для конечной точки.

  2. В разделе Оповещения выберите глобальный уровень серьезности для оповещений.

  3. Выберите Сохранить.

    Снимок экрана: параметры оповещений Defender для конечной точки.

Дальнейшие действия

Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.