Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Endpoint Protection управляет политиками защиты от вредоносных программ и безопасностью брандмауэра Защитника Windows для клиентских компьютеров в иерархии Configuration Manager.
При использовании Endpoint Protection с Configuration Manager вы получаете следующие преимущества:
- Настраивайте политики защиты от вредоносных программ, параметры брандмауэра Защитника Windows и управляйте Microsoft Defender для конечной точки для выбранных групп компьютеров.
- Используйте обновления программного обеспечения Configuration Manager для загрузки последних файлов определений антивредоносных программ, чтобы поддерживать клиентские компьютеры в актуальном состоянии.
- Отправляйте уведомления по электронной почте, используйте мониторинг в консоли и просматривайте отчеты. Эти действия информируют пользователей с правами администратора об обнаружении вредоносных программ на клиентских компьютерах.
Начиная с компьютеров с Windows 10 и Windows Server 2016, антивирусная программа в Microsoft Defender устанавливается уже. Для этих операционных систем клиент управления для антивирусной программы Microsoft Defender устанавливается при установке клиента Configuration Manager. На компьютерах с Windows 8.1 и более ранних версий клиент Endpoint Protection устанавливается вместе с клиентом Configuration Manager. Антивирусная программа в Microsoft Defender и клиент Endpoint Protection обладают следующими возможностями:
- Обнаружение и исправление вредоносного и шпионского ПО
- Обнаружение и исправление пакетов программ rootkit
- Оценка критических уязвимостей и автоматическое обновление определений и подсистемы
- Обнаружение уязвимостей в сети с помощью системы проверки сети
- Интеграция с облачной службой защиты для отправки отчетов о вредоносных программах в Майкрософт. Когда вы присоединяетесь к этой службе, клиент Endpoint Protection или антивирус Microsoft Defender загружает последние определения из Центра защиты от вредоносных программ при обнаружении на компьютере неопознанных вредоносных программ.
Примечание.
Клиент Endpoint Protection можно установить на сервере с Hyper-V и на гостевых виртуальных машинах с поддерживаемыми операционными системами. Чтобы предотвратить чрезмерную загрузку ЦП, действия Endpoint Protection имеют встроенную случайную задержку, чтобы службы защиты не запускались одновременно.
Вы также можете управлять параметрами брандмауэра Защитника Windows с помощью Endpoint Protection на консоли Configuration Manager.
Управление вредоносными программами
Endpoint Protection в Configuration Manager позволяет создавать политики защиты от вредоносных программ, содержащие параметры для конфигураций клиента Endpoint Protection. Разверните эти политики защиты от вредоносных программ на клиентских компьютерах. Затем отслеживайте соответствие требованиям в узле "Состояние защиты конечных точек " в разделе "Безопасность " в рабочей области "Мониторинг ". Также используйте отчеты Endpoint Protection в узле "Отчеты ".
Дополнительные сведения см. в следующих статьях:
Создание и развертывание политик защиты от вредоносных программ: создание, развертывание и мониторинг политик защиты от вредоносных программ с помощью списка параметров, которые можно настроить.
Мониторинг защиты конечных точек: мониторинг отчетов о действиях, зараженных клиентских компьютеров и т. д.
Управление политиками защиты от вредоносных программ и параметрами брандмауэра: устранение вредоносных программ, обнаруженных на клиентских компьютерах;
Управление брандмауэром Защитника Windows
Endpoint Protection в Configuration Manager обеспечивает базовое управление брандмауэром Защитника Windows на клиентских компьютерах. Для каждого профиля сети можно настроить следующие параметры:
Включение и отключение брандмауэра Защитника Windows.
Блокировать входящие подключения, в том числе подключения из списка разрешенных программ.
Уведомлять пользователя, когда брандмауэр Защитника Windows блокирует новую программу.
Примечание.
Endpoint Protection поддерживает управление только брандмауэром Защитника Windows.
Дополнительные сведения см. в статье Создание и развертывание политик брандмауэра Защитника Windows.
Microsoft Defender для конечной точки
Configuration Manager управляет и отслеживает Microsoft Defender для конечной точки, ранее известный как Windows Defender для конечной точки. Служба Microsoft Defender для конечной точки помогает обнаруживать, исследовать и реагировать на продвинутые атаки в вашей сети. Дополнительные сведения см. в статье Microsoft Defender для конечных точек.
Рабочий процесс защиты конечных точек
Используйте следующую схему, чтобы лучше понять рабочий процесс реализации защиты конечных точек в иерархии Configuration Manager.
Рекомендации
Используйте следующие рекомендации по защите конечных точек в Configuration Manager.
Настройка пользовательских параметров клиента
При настройке параметров клиента для Endpoint Protection не используйте параметры клиента по умолчанию. Значения по умолчанию применяются ко всем компьютерам в иерархии. Вместо этого настройте пользовательские параметры клиента и назначьте эти параметры коллекциям компьютеров в иерархии.
При настройке пользовательских параметров клиента можно сделать следующее:
- Настройте параметры защиты от вредоносных программ и безопасности для разных подразделений организации.
- Проверьте эффект от запуска защиты конечных точек на небольшой группе компьютеров, прежде чем развертывать ее для всей иерархии.
- Со временем добавляйте клиентов в коллекцию, чтобы поэтапно развернуть параметры защиты конечных точек.
Распространение обновлений определений с помощью обновлений программного обеспечения
Если обновления программного обеспечения Configuration Manager используются для распространения обновлений определений, помещайте обновления определений в пакет, который не включает другие обновления программного обеспечения. При этом размер пакета обновления определений уменьшается, что позволяет быстрее реплицировать его в точки распространения.
Дальнейшие действия
Пример сценария: использование Endpoint Protection для защиты компьютеров от вредоносных программ