Подготовка к развертыванию Microsoft Defender для конечной точки

Первым шагом при развертывании Microsoft Defender для конечной точки является настройка среды Defender для конечной точки.

В этом руководстве по развертыванию Microsoft Defender для конечной точки пошагово описано следующее:

  • Проверка лицензирования
  • Конфигурация арендатора
  • Конфигурация сети

Важно!

Если вы хотите параллельно запустить несколько решений безопасности, см. раздел Рекомендации по производительности, конфигурации и поддержке.

Возможно, вы уже настроили взаимные исключения безопасности для устройств, подключенных к Microsoft Defender для конечной точки. Если вам по-прежнему нужно настроить взаимные исключения, чтобы избежать конфликтов, см. раздел Добавление Microsoft Defender для конечной точки в список исключений для существующего решения.

В этом руководстве по развертыванию конечных точек Defender рассматриваются только развертывания, использующие Microsoft Configuration Manager. Defender для конечной точки поддерживает использование других средств подключения, но в этом руководстве по развертыванию не рассматриваются эти сценарии подключения. Дополнительные сведения см. в разделе Определение архитектуры и метода развертывания Defender для конечной точки.

Совет

Чтобы ознакомиться с этой статьей, ознакомьтесь с руководством по настройке Microsoft Defender для конечной точки, чтобы ознакомиться с рекомендациями и узнать о таких важных средствах, как сокращение направлений атак и защита следующего поколения. Чтобы обеспечить индивидуальный подход с учетом вашей среды, вы можете воспользоваться руководством по автоматической настройке Microsoft Defender для конечных точек в центре администрирования Microsoft 365.

Проверка состояния лицензии

Проверить состояние лицензии и то, была ли лицензия правильно подготовлена, можно в центре администрирования Microsoft 365 или через портал Microsoft Azure.

Проверка настройки поставщик облачных решений

Если вы являетесь партнером по управлению клиентом поставщика облачных служб (CSP), вы можете проверить, какие лицензии подготовлены и проверить их состояние с помощью Центр администрирования Microsoft 365.

  1. На портале партнеров выберите Администрирование служб>Office 365.

  2. При выборе ссылки на портал партнераоткрывается параметр Администратор от имени и предоставляется доступ к Центру администрирования клиентов.

    Портал администрирования Office 365

Настройте параметры арендатора

Чтобы подключить Microsoft Defender для конечной точки в вашем арендаторе, выполните следующие действия.

  1. Перейдите на портал Microsoft Defender и выполните вход.

  2. В области навигации выберите любой из следующих элементов:

    • В разделе Активы выберите Устройства.
    • В разделе Конечные точки выберите элемент, например Панель мониторинга или Политики безопасности конечных точек.

Просмотр требований к расположению центра обработки данных

Microsoft Defender для конечной точки хранит и обрабатывает данные в том же расположении, что и в Microsoft Defender XDR. Если Microsoft Defender XDR еще не включен, подключение к Defender для конечной точки также включает Defender XDR, и новое расположение центра обработки данных автоматически выбирается в зависимости от расположения активных служб безопасности Microsoft 365. Выбранное расположение центра обработки данных отображается на портале Microsoft Defender.

Настройка сетевого доступа для развертывания

Убедитесь, что устройства могут подключаться к облачным службам Defender для конечной точки. Рекомендуется использовать прокси-сервер. Чтобы настроить сеть, ознакомьтесь со следующими статьями:

  1. Настройте сетевую среду, чтобы обеспечить подключение к службе Defender для конечной точки.

  2. Настройте устройства для подключения к службе Defender для конечной точки с помощью прокси-сервера.

  3. Проверьте подключение клиента к URL-адресам службы Microsoft Defender для конечной точки.

В средах, где ограничена фильтрация исходящего трафика по URL, может потребоваться разрешить трафик к определённым IP-адресам. Не все службы доступны через определенные IP-адреса, и необходимо оценить, как устранить эту потенциальную проблему в вашей среде. Например, может потребоваться скачать обновления в центральное хранилище, а затем распространить их. Дополнительные сведения см. в разделе Настройка подключения с помощью статических диапазонов IP-адресов.

Дальнейшие действия

После завершения настройки среды, описанной в этом руководстве, перейдите к назначению необходимых ролей и разрешений: