Ensure that 'Endpoint protection' component status is set to 'On'
Varför Detta Är Viktigt
Microsoft Defender for Endpoint-integrationen ger kritiska funktioner för identifiering och åtgärd av slutpunkter inom Microsoft Defender for Cloud. Utan denna integrering aktiverad kan din organisation inte effektivt upptäcka och hantera avancerade attacker på övervakade slutpunkter, vilket lämnar en betydande lucka i din säkerhetsställning. Denna konfiguration är avgörande för att upptäcka avvikelser och försvara sig mot sofistikerade hot som riktar sig mot slutpunktsenheter.
Vad Aether365 Kontrollerar
Aether365 verifierar att status för slutpunktsskyddskomponenten är inställd på På för dina Azure-prenumerationer. Denna kontroll visas på din Aether365-instrumentpanel under avsnittet Azure Defender for Cloud-kontroller.
Så Här Åtgärdar Du
- Logga in på Azure Portal som säkerhetsadministratör eller global administratör.
- Navigera till Microsoft Defender for Cloud och öppna sedan Miljöinställningar.
- Välj den hanteringsgrupp eller prenumeration du vill konfigurera.
- Under Defender-planer, se till att Defender for Servers-planen är aktiverad (Plan 1 eller Plan 2).
- Under Inställningar, hitta slutpunktsskyddskomponenten och ställ in dess status på På.
- Klicka på Spara för att tillämpa ändringarna.
Obs! För Windows Server 2019 och nyare versioner utlöser aktivering av denna inställning distribution av den enhetliga agenten och ansluter till ytterligare Defender-portalkonfigurationer. För äldre server-SKU:er (Windows Server 2016, Linux eller lägre) kan du behöva aktivera ytterligare integrering och konfigurera om agenter därefter.
Efterlevnad
- CIS Microsoft Azure Foundations 3.0.0: Avsnitt 3.1.3.3 (Nivå 2)
- Slutpunktsskydd kräver licens för Defender for Servers plan 1 eller plan 2
Relaterade Resurser
- Microsoft Defender for Endpoint-integrering med Defender for Cloud
- Dokumentation för Microsoft Defender for Cloud