Network Protection should be enabled
Varför detta är viktigt
Nätverksskydd är ett kritiskt försvarslager i Microsoft Defender Antivirus som blockerar utgående anslutningar till kända skadliga domäner och IP-adresser. Utan aktiverat nätverksskydd är enheter sårbara för internetbaserade attacker, inklusive nätfiskeplatser, drive-by-nedladdningar och kommando- och kontrollkommunikation. Genom att aktivera nätverksskydd i blockeringsläge säkerställer du att dina slutpunkter proaktivt kan stoppa nätverksbaserade hot innan de når användarna.
Vad Aether365 kontrollerar
Aether365 verifierar att nätverksskydd är aktiverat i blockeringsläge på dina hanterade Windows-enheter. Denna kontroll visas i Aether365-instrumentpanelen under avsnittet Defender-säkerhetskontroller.
Så här åtgärdar du
- Logga in på administrationscentret för Microsoft Intune.
- Navigera till Enheter > Konfiguration > Inställningskatalog.
- Skapa eller redigera en konfigurationsprofil för Microsoft Defender Antivirus.
- Sök efter "Enable Network Protection" i inställningskatalogen.
- Ställ in värdet på "Enabled (block mode)".
- Tilldela profilen till lämpliga enhetsgrupper och spara konfigurationen.
Regelefterlevnad
- Ramverk: Övrigt (CIS, EIDSCA, CISA-efterlevnad är inte direkt tillämplig men överensstämmer med allmänna säkerhetsbästa praxis)