Настройка проверки подлинности сети в Microsoft Defender для конечной точки

Overview

Проверка подлинности сети предоставляет способ обнаружения и оценки устройств сетевой инфраструктуры без агента, таких как коммутаторы, маршрутизаторы, контроллеры WLAN, брандмауэры и VPN-шлюзы. В этой статье описаны предварительные требования, установка сканера и регистрация, а также действия по настройке проверки подлинности сети и просмотр обнаруженных устройств в инвентаризации устройств.

Дополнительные сведения см. в статье Проверка подлинности сети.

Примечание.

Аутентифицированная проверка Windows считается устаревшей с 18 декабря 2025 года. Дополнительные сведения см. в статье Часто задаваемые вопросы о прекращении поддержки сканирования с проверкой подлинности Windows.

Предварительные условия

Чтобы настроить задания сканирования, необходимо разрешение Управление параметрами безопасности в Defender . Дополнительные сведения см. в статье Создание ролей для управления доступом на основе ролей и управление ими.

Поддерживаемые устройства

Любое сетевое устройство, которое отвечает на запросы SNMPv2 или SNMPv3, можно обнаружить с помощью проверки подлинности сети. Рекомендуется настроить все сетевые устройства для сканирования, независимо от поставщика или операционной системы.

Поддерживаемые версии Windows для сканера

Сканер поддерживается в Windows 10 версии 1903 и Windows Server версии 1903 и более поздних. Дополнительные сведения см. в разделах Windows 10 версии 1903 и Windows Server версии 1903.

Примечание.

Для каждого клиента можно установить до 40 сканеров.

Выбор устройства сканера

Чтобы выбрать устройство, выполняющее сканирование сети с аутентификацией, выполните следующие действия:

  • Выберите подключенное устройство Defender для конечной точки (клиент или сервер), которое имеет сетевое подключение к порту управления для сетевых устройств, которые вы планируете сканировать.

  • Разрешите трафик SNMP между устройством сканирования Defender для конечной точки и целевыми сетевыми устройствами (например, брандмауэром).

  • Определите, какие сетевые устройства оцениваются на наличие уязвимостей (например, коммутатор Cisco или брандмауэр Palo Alto Networks).

  • Убедитесь, что протокол SNMP включен только для чтения на всех настроенных сетевых устройствах, чтобы разрешить устройству сканирования Defender для конечной точки запрашивать настроенные сетевые устройства. SNMP write не требуется для правильной функциональности этой функции.

  • Получите IP-адреса проверяемых сетевых устройств (или подсетей, в которых развернуты эти устройства).

  • Получите учетные данные SNMP сетевых устройств (например, Community String, noAuthNoPriv, authNoPriv, authPriv, authPriv). При настройке нового задания проверки необходимо указать учетные данные.

  • Конфигурация прокси-клиента. Дополнительная настройка не требуется, кроме требований к прокси-серверу устройства Defender для конечной точки.

  • Чтобы сканер мог пройти проверку подлинности и работал корректно, добавьте следующие домены и URL-адреса:

    • *.security.microsoft.com
    • *.mdiot.microsoft.com
    • login.microsoftonline.com
    • *.blob.core.windows.net/networkscannerstable/*

    Примечание.

    Не все URL-адреса указаны в задокументированном списке разрешенного сбора данных в Defender для конечной точки.

Установка сканера

Чтобы установить сканер на указанном устройстве, выполните следующие действия.

  1. На портале Microsoft Defender выберите Параметры>Обнаружение> устройствПроверка подлинности.

  2. Скачайте сканер и установите его на назначенное устройство сканирования Microsoft Defender for Endpoint.

    Снимок экрана: добавление нового экрана проверки с проверкой подлинности.

Регистрация сканера

Вы можете завершить регистрацию на указанном устройстве сканирования или на любом другом устройстве (например, на вашем личном клиентском устройстве).

Учетная запись, которую пользователь использует для входа в систему, и устройство, используемое для завершения процедуры входа, должны находиться в том же арендаторе, к которому устройство подключено в Microsoft Defender для конечной точки.

Чтобы завершить процесс регистрации сканера, выполните следующие действия.

  1. Скопируйте и следуйте URL-адресу, который отображается в командной строке, и используйте предоставленный код установки для завершения процесса регистрации. Для копирования URL-адреса может потребоваться изменить параметры командной строки.

  2. Введите код и выполните вход с помощью учетной записи Майкрософт с разрешением Управление параметрами безопасности в Defender .

По завершении вы увидите сообщение о том, что вы вошли в систему.

Примечание.

Запланированная задача, выполняющая поиск обновлений, запускается регулярно. При выполнении задачи сравнивается версия сканера на клиентском устройстве с версией агента в источнике обновления. Источник обновлений — это место, где Windows ищет обновления, например в общей сетевой папке или в Интернете.

Если между двумя версиями есть разница, процесс обновления определяет, какие файлы отличаются и которые необходимо обновить на локальном компьютере. После определения необходимых обновлений запланированная задача начнет скачивание обновлений.

Настройте новую проверку сети с аутентификацией

Чтобы настроить новую проверку сети с аутентификацией, выполните следующие действия.

  1. На портале Microsoft Defender выберите Параметры>Обнаружение> устройствПроверка подлинности.

  2. Выберите Добавить новое сканирование , выберите Проверка подлинности сетевого устройства и нажмите кнопку Далее.

    Снимок экрана аутентифицированного сканирования при добавлении нового сетевого устройства.

  3. Выберите, следует ли активировать сканирование.

  4. Введите имя сканирования.

  5. Выберите устройство сканирования: подключенное устройство, используемое для сканирования сетевых устройств.

  6. Введите целевой объект (диапазон): диапазоны IP-адресов или имена узлов, которые нужно проверить. Можно либо ввести адреса, либо импортировать CSV-файл. Импорт файла переопределяет все адреса, добавленные вручную.

  7. Выберите интервал сканирования. По умолчанию проверка выполняется каждые четыре часа. Вы можете изменить интервал сканирования или запустить его только один раз, выбрав Не повторяться.

  8. Выберите метод проверки подлинности.

    Вы можете выбрать использовать Azure Key Vault для предоставления учетных данных: Если вы управляете своими учетными данными в Azure Key Vault, вы можете ввести URL-адрес Azure Key Vault и имя секрета в Azure Key Vault, к которым устройство сканирования будет обращаться для получения учетных данных. Значение секрета зависит от выбранного метода проверки подлинности, как показано в следующей таблице:

    Метод проверки подлинности значение секрета Azure Key Vault
    AuthPriv Имя пользователя;AuthPassword;PrivPassword
    AuthNoPriv Имя пользователя;AuthPassword
    CommunityString CommunityString
  9. Нажмите кнопку Далее , чтобы запустить или пропустить тестовую проверку.

  10. Нажмите кнопку Далее , чтобы просмотреть параметры, и выберите Отправить , чтобы создать проверку подлинности сетевого устройства.

Примечание.

Чтобы предотвратить дублирование устройств в инвентаризации сетевых устройств, убедитесь, что каждый IP-адрес настроен только один раз на нескольких устройствах сканирования.

Сканирование и добавление сетевых устройств

В процессе установки можно выполнить однократное тестовое сканирование, чтобы убедиться в том, что:

  • Существует подключение между устройством сканирования Defender для конечной точки и настроенными целевыми сетевыми устройствами.
  • Настроенные учетные данные SNMP верны.

Каждое сканирующее устройство может поддерживать сканирование до 1 500 IP-адресов с успешным результатом. Например, если вы сканируете 10 разных подсетей, где только 100 IP-адресов возвращают успешные результаты, вы можете проверить еще 1400 IP-адресов из других подсетей на том же устройстве сканирования.

При наличии нескольких диапазонов IP-адресов или подсетей для сканирования результаты проверки отображаются в течение нескольких минут. Тестовая проверка доступна для 1024 адресов.

При отображении результатов проверки теста можно выбрать, какие устройства следует включить в периодическое сканирование. Если пропустить просмотр результатов проверки, все настроенные IP-адреса добавляются в проверку подлинности сетевого устройства (независимо от ответа устройства). Результаты сканирования также можно экспортировать.

Просмотр сетевых устройств в инвентаризации устройств

Новые обнаруженные устройства отображаются в списке устройств на новой вкладке Сетевые устройства . После добавления задания сканирования может потребоваться до двух часов, пока устройства не будут обновлены.

Снимок экрана: вкладка сетевого устройства в инвентаризации устройств.