Gestire i dispositivi in Microsoft Defender for Business
In Defender per le aziende è possibile gestire i dispositivi come indicato di seguito:
- Visualizzare un elenco di dispositivi caricati per visualizzarne il livello di rischio, il livello di esposizione e lo stato di integrità
- Eseguire un'azione in un dispositivo con rilevamenti di minacce
- Visualizzare lo stato di Microsoft Defender Antivirus
- Eseguire l'onboarding di un dispositivo in Defender for Business
- Eseguire l'offboarding di un dispositivo da Defender for Business
Visualizzare l'elenco dei dispositivi caricati
Importante
Per visualizzare l'elenco dei dispositivi di cui è stato caricato, è necessario disporre di uno dei ruoli seguenti:
- Amministratore globale
- Amministratore della sicurezza
- Ruolo con autorizzazioni di lettura per la sicurezza
Passare al portale di Microsoft Defender (https://security.microsoft.com) e accedere.
Nel riquadro di spostamento passare a Dispositivi asset>.
Selezionare un dispositivo per aprire il riquadro a comparsa, in cui è possibile ottenere altre informazioni sullo stato e intervenire.
Se non sono ancora elencati dispositivi, eseguire l'onboarding dei dispositivi in Defender for Business
Eseguire un'azione in un dispositivo con rilevamenti di minacce
Importante
Per intervenire su un dispositivo con minacce rilevate, è necessario disporre di uno dei ruoli seguenti:
- Amministratore globale
- Amministratore della sicurezza
Nel portale di Microsoft Defender (https://security.microsoft.com), nel riquadro di spostamento, passare a Dispositivi asset>.
Selezionare un dispositivo per aprire il riquadro a comparsa ed esaminare le informazioni visualizzate.
Selezionare i puntini di sospensione (...) per aprire il menu azioni.
Selezionare un'azione, ad esempio Esegui analisi antivirus o Avvia indagine automatizzata.
Visualizzare lo stato di Microsoft Defender Antivirus
Microsoft Defender Antivirus è un componente chiave della protezione di nuova generazione in Defender per le aziende. Quando si esegue l'onboarding dei dispositivi in Defender for Business, Microsoft Defender Antivirus può avere uno degli stati seguenti:
- Modalità attiva
- Modalità passiva
- Modalità disabilitata (o disinstallata)
Per visualizzare lo stato di Microsoft Defender Antivirus, è possibile scegliere tra diverse opzioni, ad esempio:
- Report, ad esempio il report sull'integrità del dispositivo; O
- Uno dei metodi descritti in Come confermare lo stato di Microsoft Defender Antivirus.
Nella tabella seguente vengono descritti ogni stato e il relativo significato.
Microsoft Defender stato antivirus | Che cosa significa |
---|---|
Modalità attiva (scelta consigliata) |
Microsoft Defender Antivirus viene usato come app antivirus nel computer. I file vengono analizzati, le minacce vengono corrette e le informazioni di rilevamento vengono segnalate nel portale di Microsoft Defender e nell'app Sicurezza di Windows in un dispositivo che esegue Windows. È consigliabile eseguire Microsoft Defender Antivirus in modalità attiva in modo che i dispositivi caricati in Defender for Business ottengano tutti i tipi di protezione seguenti: - Protezione in tempo reale, che individua e impedisce l'esecuzione di malware nei dispositivi. - Protezione cloud, che funziona con Microsoft Defender Antivirus e il cloud Microsoft per identificare nuove minacce, a volte anche prima che un singolo dispositivo sia interessato. - Protezione di rete, che consente di proteggere da truffe di phishing, siti di hosting di exploit e contenuti dannosi su Internet. - Filtro dei contenuti Web, che regola l'accesso ai siti Web in base a categorie di contenuto (ad esempio contenuti per adulti, larghezza di banda elevata e responsabilità legale) in tutti i browser. - Protezione da applicazioni potenzialmente indesiderate, ad esempio software pubblicitario, software di aggregazione che offre l'installazione di altro software non firmato e software di evasione che tenta di eludere le funzionalità di sicurezza. |
Modalità passiva | Un prodotto antivirus/antimalware non Microsoft viene installato nel dispositivo e, anche se è stato eseguito l'onboarding del dispositivo in Defender for Business, Microsoft Defender Antivirus può rilevare le minacce, ma non correggerle. I dispositivi con Microsoft Defender Antivirus possono comunque ricevere informazioni di sicurezza e aggiornamenti della piattaforma. È possibile passare automaticamente Microsoft Defender Antivirus alla modalità attiva disinstallando il prodotto antivirus/antimalware non Microsoft. |
Modalità disabilitata | Un prodotto antivirus/antimalware non Microsoft viene installato nel dispositivo e non è stato eseguito l'onboarding del dispositivo in Defender for Business. Se Microsoft Defender Antivirus è stato disattivato automaticamente o è stato impostato manualmente, non è attualmente in esecuzione nel dispositivo. In questo caso, Microsoft Defender Antivirus non rileva né corregge le minacce nel dispositivo. È possibile passare Microsoft Defender Antivirus alla modalità attiva disinstallando la soluzione antivirus/antimalware non Microsoft e eseguendo l'onboarding del dispositivo in Defender for Business. |
Eseguire l'onboarding di un dispositivo
Vedere Eseguire l'onboarding dei dispositivi in Defender for Business.
Esegui l'offboarding di un dispositivo
Vedere Offboarding a device (Offboarding di un dispositivo).