Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Интеграция Microsoft Defender для конечной точки с Microsoft Intune позволяет оценивать риски устройств в режиме реального времени и блокировать доступ скомпрометированных устройств к корпоративным ресурсам, автоматически помечая их как несоответствующие.
Например, если вредоносная программа скомпрометирует устройство пользователя, Microsoft Defender для конечной точки пометит это устройство как устройство с высоким риском, и Intune может автоматически отключить ему доступ к корпоративным ресурсам.
В этой статье объясняется, как работает эта интеграция, какие возможности она предоставляет для обеспечения соответствия устройств требованиям, а также когда следует использовать каждый вариант. Пошаговая настройка см. в статье "Настройка Microsoft Defender для конечной точки" в Intune.
Рабочий процесс интеграции
На общем уровне интеграция для устройств, зарегистрированных в Intune, выполняется следующим образом. Подробные инструкции см. в статье "Настройка Microsoft Defender для конечной точки" в Intune:
- Установите подключение между службами между Intune и Microsoft Defender для конечной точки.
- Подключение устройств с помощью Microsoft Defender для конечной точки с помощью политики Intune.
- Создайте политику соответствия устройств требованиям, чтобы установить приемлемые уровни риска.
- Настройка политики условного доступа для блокировки несоответствующих устройств.
Расширение интеграции: После настройки вы можете использовать управление уязвимостями Microsoft Defender для устранения слабых мест в конечной точке, выявленных Defender.
Дополнительные возможности интеграции
Следующие варианты расширяют интеграцию, выходя за рамки традиционных устройств для обеспечения соответствия требованиям, и могут быть полезны в средах со смешанной регистрацией или без регистрации.
Политики защита приложений: Политики защиты приложений можно использовать для установки уровней риска для зарегистрированных и незарегистрированных устройств. Это обеспечивает защиту на уровне приложений на основе оценок угроз в Defender.
Незарегистрированные устройства: для устройств, которые не зарегистрированы или не могут быть зарегистрированы в Intune, используйте управление безопасностью Intune для Microsoft Defender для конечной точки, чтобы управлять параметрами Defender через политики безопасности конечных точек без необходимости полной регистрации устройства.
Предварительные условия
Управление доступом на основе ролей
Чтобы полностью настроить эту интеграцию, вам нужны разрешения на управление подключением Intune и Defender, подключением устройств и политиками соответствия требованиям. В частности, роль управления доступом на основе ролей в Intune (RBAC) должна включать:
- Защита от угроз на мобильных устройствах: изменение и чтение — требуется для установления подключения между службами между Intune и Defender.
- Обнаружение конечных точек и реагирование: назначение, создание, чтение и обновление — требуется для подключения устройств с помощью политики EDR Intune.
- Политики соответствия устройств требованиям: назначение, создание, чтение и обновление — требуются для настройки политик соответствия уровню риска.
Вы можете добавить эти разрешения в настраиваемую роль Intune или использовать встроенную роль Endpoint Security Manager, которая является встроенной ролью Intune с наименьшими привилегиями, включающей все необходимые разрешения. Подробные сведения см. в разделе Управление доступом на основе ролей для Microsoft Intune.
Примечание.
Политики условного доступа настраиваются в Microsoft Entra ID и требуют отдельной роли Entra ID, например администратора условного доступа.
Требования Intune
Подписка: Подписка на Microsoft Intune (план 1) предоставляет доступ к Intune и Центру администрирования Microsoft Intune.
Сведения о лицензировании см. в разделе Лицензирование Microsoft Intune.
Поддерживаемые платформы:
| Платформа | Требования |
|---|---|
| Android | Устройства, управляемые Intune |
| iOS/iPadOS | Устройства, управляемые Intune |
| Windows | Гибридное присоединение к Microsoft Entra ID или присоединение к Microsoft Entra ID |
Требования Microsoft Defender для конечной точки
Подписка: подписка на Microsoft Defender для конечной точки предоставляет доступ к порталу Microsoft Defender XDR.
Сведения о лицензировании и системных требованиях см. в статье "Минимальные требования для Microsoft Defender для конечной точки".
Пример: автоматическое сдерживание угроз.
В следующем примере показано, как интеграция автоматически содержит угрозу, если она уже настроена:
- Обнаружение: Microsoft Defender для конечной точки обнаруживает на устройстве угрозы и классифицирует их как группу высокого риска.
- Обеспечение соответствия требованиям: Intune получает сигнал риска и автоматически помечает устройство как несоответствующее на основе пороговых значений политики соответствия требованиям.
- Блокировка доступа: политики условного доступа немедленно блокируют доступ несоответствующего устройства к корпоративным ресурсам.
- Сдерживание: угроза сдерживается, пока ваша группа безопасности исследует и устраняет угрозы на портале Microsoft Defender XDR.
Возможности, зависящие от конкретной платформы
Различные платформы предлагают уникальные возможности конфигурации при интеграции с Microsoft Defender для конечной точки:
Android: развертывание Defender для конечной точки на устройствах Android с помощью управляемого Google Play с помощью политик развертывания и конфигурации приложений Intune. Полное руководство по развертыванию см. в статье "Развертывание Microsoft Defender для конечной точки" в Android. После развертывания используйте политики конфигурации устройств Intune, чтобы настроить параметры веб-защиты в Microsoft Defender для конечной точки, включая возможность включать или отключать сканирование на основе VPN.
iOS/iPadOS: включение оценки уязвимостей приложений , чтобы позволить Defender проверять установленные приложения на наличие известных уязвимостей.
Windows: воспользуйтесь возможностями автоматической адаптации и используйте базовые параметры безопасности Microsoft Defender для конечной точки для комплексных предписанных конфигураций безопасности.
Дальнейшие действия
Настройка интеграции
Настройка Microsoft Defender для конечной точки в Intune: выполните пошаговые инструкции по подключению Intune и Defender, подключению устройств и настройке политик условного доступа.
Связанные материалы
Ресурсы Intune:
Ресурсы Microsoft Defender для конечной точки: