Microsoft MD-102: Безопасность конечных точек и Microsoft Defender — Руководство по подготовке

Часть Microsoft Endpoint Administrator Associate MD-102 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Microsoft, или пройдите тесты на время на ExamRoll.io.

Обзор

Безопасность конечных точек Windows с помощью Microsoft Intune основана на технологиях Microsoft Defender, которые работают совместно: Defender Antivirus для предотвращения вредоносных программ, Defender Firewall для контроля сети на уровне хоста, правила уменьшения направлений атак (ASR) и контролируемый доступ к папкам для блокировки распространенных техник эксплойтов и программ-вымогателей, а также Microsoft Defender for Endpoint (MDE) для обнаружения угроз и реагирования на них на корпоративном уровне. Intune предоставляет возможности для создания, назначения политик и формирования отчетов для этих функций, а также встроенные средства управления шифрованием дисков BitLocker и Windows Hello for Business (WHfB) для защиты данных и удостоверений. В этом разделе объясняется, как комплексно настроить эти уровни защиты, с точными указаниями по подключению устройств, проектированию политик и лучшим практикам эксплуатации.

Microsoft Defender Antivirus, уменьшение направлений атак и контролируемый доступ к папкам

Defender Antivirus — это базовый антивредоносный механизм. В Intune используйте раздел Endpoint security > Antivirus (для Windows 10 и более поздних версий), чтобы настроить:

Правила уменьшения направлений атак (Attack Surface Reduction) предотвращают распространенные действия злоумышленников, даже если вредоносная программа неизвестна:

Контролируемый доступ к папкам (CFA) противодействует программам-вымогателям, ограничивая запись в защищенные папки для недоверенных процессов:

Microsoft Defender Firewall: профили и правила

Defender Firewall — это межсетевой экран узла с отслеживанием состояния, имеющий три профиля — доменный (Domain), частный (Private) и общедоступный (Public), — которые выбираются на основе определения сетевого расположения:

Подключение Microsoft Defender for Endpoint и интеграция EDR с Intune

Подключение устройств с Windows 10/11 к MDE упрощается с помощью Intune:

Для macOS разверните Microsoft Defender for Endpoint с помощью профилей конфигурации Intune и развертывания приложений (установка PKG), а затем примените настройки Defender через профили настроек или каталог настроек MDE. Для Linux и мобильных платформ следуйте сценариям подключения для конкретной платформы или используйте регистрацию на основе приложений, управляемую через Intune, где это поддерживается.


Управление и развертывание приложений · Все домены · Удостоверения

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Просмотреть Microsoft →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт