Uç Nokta için Microsoft Defender'a geçiş - 1. Aşama: Hazırlama
Şunlar için geçerlidir:
- Uç Nokta için Microsoft Defender Planı 1
- Uç Nokta için Microsoft Defender Planı 2
- Microsoft Defender XDR
Aşama 1: Hazırlık |
Aşama 2: Kurulum |
Aşama 3: Katılım |
---|---|---|
Buradasınız! |
Uç Nokta için Defender'a geçişin Hazırlama aşamasına hoş geldiniz.
Bu geçiş aşaması aşağıdaki adımları içerir:
- Güncelleştirmeleri kuruluşunuzun cihazlarına alın ve dağıtın.
- Plan 1 veya Plan 2'Uç Nokta için Microsoft Defender edinin.
- Microsoft Defender portalına erişim izni verin.
- Cihaz ara sunucusu ve İnternet bağlantısı ayarları hakkında daha fazla bilgi gözden geçirin.
- Uç noktadan performans temeli verilerini yakalama
1. Adım: Güncelleştirmeleri kuruluşunuzun cihazlarına alma ve dağıtma
En iyi uygulama olarak, kuruluşunuzun cihazlarını ve uç noktalarını güncel tutun. Mevcut uç nokta koruma ve virüsten koruma çözümünüzün güncel olduğundan ve kuruluşunuzun işletim sistemleriyle uygulamalarının da en son güncelleştirmelere sahip olduğundan emin olun. Güncelleştirmeleri şimdi yüklemek, uç nokta için Defender'a geçiş yapıp tüm cihazlarınızda Microsoft Defender Virüsten Koruma'ya sahip olduğunuzda sorunları önlemeye yardımcı olabilir.
Mevcut çözümünüzün güncel olduğundan emin olun
Mevcut uç nokta koruma çözümünüzü güncel tutun ve kuruluşunuzun cihazlarında en son güvenlik güncelleştirmelerinin olduğundan emin olun. Güncelleştirmeler için çözüm sağlayıcınıza ilişkin belgeleri gözden geçirmeyi unutmayın.
Kuruluşunuzun cihazlarının güncel olduğundan emin olun
Kuruluşunuzun cihazlarını güncelleştirme konusunda yardıma mı ihtiyacınız var? Aşağıdaki kaynaklara bakın:
2. Adım: Uç Nokta için Microsoft Defender Plan 1 veya Plan 2'ye ulaşın
Kuruluşunuzun cihazlarını güncelleştirdiğinize göre, sonraki adım Uç Nokta için Defender'ı almak, lisans atamak ve hizmetin sağlandığından emin olmaktır.
Uç Nokta için Defender'i hemen satın alın veya deneyin. Ücretsiz deneme başlatın veya teklif isteyin. Microsoft 365 E3 Uç Nokta Için Defender Plan 1'i ve Microsoft 365 E5 Uç Nokta Planı 2 için Defender'ı içerir.
Lisanslarınızın düzgün bir şekilde sağlandığını doğrulayın. Lisans durumunuzu denetleyin.
Uç Nokta için Defender'ın ayrılmış bulut örneğini ayarlayın. Bkz . Uç Nokta için Defender kurulumu: Kiracı yapılandırması.
Kuruluşunuzdaki herhangi bir cihaz İnternet'e erişmek için ara sunucu kullanıyorsa Uç Nokta için Defender kurulumu: Ağ yapılandırması'ndaki yönergeleri izleyin.
Bu noktada, Microsoft Defender portalını kullanmak için güvenlik yöneticilerinize ve güvenlik operatörlerinize erişim izni vermek için hazırsınız.
3. Adım: Microsoft Defender portalına erişim izni verme
Microsoft Defender portalı, sizin ve güvenlik ekibinizin Uç Nokta için Defender'ın özelliklerine ve özelliklerine erişip yapılandırdığınız yerdir. Daha fazla bilgi için bkz. Microsoft Defender portalına genel bakış.
Microsoft Defender portalına yönelik izinler, temel izinler veya rol tabanlı erişim denetimi (RBAC) kullanılarak verilebilir. İzinler üzerinde daha ayrıntılı denetim sahibi olmak için RBAC kullanmanızı öneririz.
Güvenlik yöneticileriniz ve güvenlik operatörleriniz için rolleri ve izinleri planlayın. Bkz . Rol tabanlı erişim denetimi.
RBAC'yi ayarlayın ve yapılandırın. Özellikle kuruluşunuz Windows, macOS, iOS ve Android cihazlarının bir bileşimini kullanıyorsa RBAC'yi yapılandırmak için Intune kullanmanızı öneririz. Bkz. Intune kullanarak RBAC'yi ayarlama.
Kuruluşunuz Intune dışında bir yöntem gerektiriyorsa aşağıdaki seçeneklerden birini belirleyin:
Güvenlik ekibinize Microsoft Defender portalına erişim izni verin. (Yardıma mı ihtiyacınız var? Bkz. RBAC kullanarak portal erişimini yönetme.
4. Adım: Cihaz ara sunucusu ve İnternet bağlantısı ayarları hakkındaki bilgileri görüntüleme
Cihazlarınız ile Uç Nokta için Defender arasında iletişimi etkinleştirmek için ara sunucu ve internet ayarlarını yapılandırmanız gerekebilir. Aşağıdaki tabloda, çeşitli işletim sistemleri için proxy ve internet ayarlarınızı yapılandırmak için kullanabileceğiniz kaynakların bağlantıları yer alır:
* Windows Server 2016 ve Windows Server 2012 R2, Windows Server 2012 R2 ve 2016 için modern, birleşik çözümün yüklenmesini gerektirir. Daha fazla bilgi için bkz. Windows sunucularını Uç Nokta için Defender'a ekleme: Windows Server 2012 R2 ve Windows Server 2016.
Önemli
Uç Nokta Plan 1 ve Plan 2 için Defender'ın tek başına sürümleri sunucu lisanslarını içermez. Sunucuları eklemek için, Sunucular Plan 1 veya Plan 2 için Microsoft Defender gibi ek bir lisansa ihtiyacınız vardır. Daha fazla bilgi edinmek için bkz. Windows Server'ı ekleme uç nokta için Defender.
5. Adım: Uç noktadan performans temeli verilerini yakalama
Bir virüsten koruma ürününden Microsoft Defender Virüsten Koruma'ya geçiş yaparken, kuruluşunuzun Yardım Masası'nın gözleri yeni özelliklerin üzerindedir. Bu nedenle, sık erişimli (yüksek cpu kullanımı) çalıştıran bir uygulamanız varsa ilk sorun giderme adımı Microsoft Defender Virüsten Koruma'yı devre dışı bırakmak olabilir. Bunu yapmadan önce, Uç Nokta için Defender'ın yüklü olduğu veya yüklü olacağı uç noktalardan performans verilerini yakalamanızı kesinlikle öneririz.
Performans verileri işlem listesini, CPU kullanımını (tüm çekirdekler arasında toplama), bellek kullanımını ve tüm bağlı bölümlerde disk alanı kullanılabilirliğini içermelidir. Bu bilgiler, uç nokta için Defender'a cihaz eklendikten sonra gördüğünüz şeyin normal mi yoksa beklenmeyen mi olduğunu belirlemenize yardımcı olur.
Kullanabileceğiniz araçlardan biri Performans İzleyicisi (perfmon). Windows veya Windows Server uç noktanızın performans temelini toplamak için bunu kullanabilirsiniz. Bkz . Windows istemcisinde veya Windows Server'da yerel perfmon ayarlama.
Sonraki adım
Tebrikler! Uç Nokta için Defender'a geçmeninHazırlama aşamasını tamamladınız!
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.