Microsoft MD-102: Uç Nokta Güvenliği ve Microsoft Defender — Çalışma kılavuzu
Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Microsoft Defender for Endpoint katılımı ve Intune ile EDR entegrasyonu
Windows 10/11 cihazlarının MDE’ye katılımı Intune ile kolaylaştırılmıştır:
- Bağlayıcı: Intune yönetici merkezinde, Microsoft Defender for Endpoint bağlayıcısını etkinleştirin. Bu entegrasyon, cihaz riskine dayalı uyumluluğa olanak tanır, güvenlik görevlerini görünür kılar ve güvenlik ayarları yönetimini etkinleştirir.
- İlke: Windows 10 ve sonrası için Endpoint security > Endpoint detection and response (EDR) ilkesi oluşturun. Sensörü etkinleştirin, telemetri/örnek gönderimini gerektiği gibi ayarlayın ve Azure AD cihaz gruplarına atayın. Bu katılım eylemi, cihazı MDE’ye kaydeder ve Defender XDR’a telemetri akışını başlatır.
- Blok modunda EDR: Microsoft dışı bir birincil AV kullanan cihazlar için (veya hatta sızma sonrası sıkılaştırma için Defender etkinken bile) Endpoint security > Antivirus aracılığıyla blok modunda EDR’ı etkinleştirin. Blok modu, ilk sızmadan sonra bile EDR tarafından keşfedilen kötü amaçlı yapıtları durdurur.
- Entegrasyon noktaları:
- Uyumluluk ve Koşullu Erişim: MDE cihaz risk seviyesinin “Temiz veya Düşük” olmasını gerektiren bir cihaz uyumluluk ilkesi oluşturun. Riskli cihazların bulut kaynaklarına erişimini engellemek için Koşullu Erişim ile eşleştirin.
- Saldırı yüzeyi ilkeleri: Intune’da Endpoint security > Attack surface reduction altından ASR, Network Protection ve CFA’yı yapılandırın. MDE Güvenlik ayarları yönetimini kullanıyorsanız, önceliklendirmeyi sağlayın ve çakışan ilkelerden kaçının.
- Müdahale: Defender XDR’dan canlı müdahale, yalıtım, araştırma ve düzeltme başlatın. Intune ve MDE, karantinadan çıkarma ve ilke doğrulama gibi koordineli eylemler için cihaz kimliğini paylaşır.
macOS için, Intune yapılandırma profillerini ve uygulama dağıtımını (PKG kurulumu) kullanarak Microsoft Defender for Endpoint’i dağıtın, ardından tercih profilleri veya MDE ayar kataloğu aracılığıyla Defender ayarlarını uygulayın. Linux ve mobil platformlar için, desteklendiği yerlerde Intune tarafından yönetilen, platforma özgü katılım betiklerini veya uygulama tabanlı kaydı izleyin.
← Uygulama Yönetimi ve Dağıtımı · Tüm alanlar · Kimlik →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →