Uw omgeving maken
Wanneer u de microsoft Defender-portalinstellingen voor het eerst opent voor eindpunten, kunt u veel kenmerken configureren. U moet een beveiligingsbeheerder zijn voor de tenant. Op de pagina Voorkeuren instellen kunt u het volgende instellen:
Belangrijk
Microsoft raadt u aan rollen te gebruiken met de minste machtigingen. Dit helpt de beveiliging voor uw organisatie te verbeteren. Globale beheerder is een zeer bevoorrechte rol die moet worden beperkt tot scenario's voor noodgevallen wanneer u geen bestaande rol kunt gebruiken.
Locatie voor gegevensopslag : bepaal waar u voornamelijk wilt worden gehost: VS, EU of VK. U kunt de locatie niet wijzigen nadat deze is ingesteld en Microsoft brengt de gegevens niet over van de opgegeven geolocatie.
Gegevensretentie : de standaardwaarde is zes maanden.
Preview-functies inschakelen : de standaardwaarde is ingeschakeld, kan later worden gewijzigd.
Ga als volgt te werk om toegang te krijgen tot de microsoft Defender-portalinstellingen voor eindpunten:
- Ga naar (https://security.microsoft.com)
- Selecteer Instellingen.
- Selecteer Eindpunten.
Opmerking
Uw organisatie kan verschillende instellingen hebben die worden weergegeven op basis van het tenantabonnement en de configuratie.
Netwerkconfiguratie
Als de organisatie niet vereist dat de eindpunten een proxy gebruiken voor toegang tot internet, is de volgende configuratie niet vereist.
Voor de Microsoft Defender voor Eindpunt-sensor is Microsoft Windows HTTP (WinHTTP) vereist om sensorgegevens te rapporteren en te communiceren met de Microsoft Defender voor Eindpunt-service. De ingesloten Microsoft Defender voor Eindpunt-sensor wordt uitgevoerd in de systeemcontext met behulp van het LocalSystem-account. De sensor maakt gebruik van Microsoft Windows HTTP Services (WinHTTP) om communicatie mogelijk te maken met de cloudservice Microsoft Defender voor Eindpunt. De WinHTTP-configuratie-instelling is onafhankelijk van de proxy-instellingen voor internet browsen in Windows Internet (WinINet) en kan alleen een proxyserver detecteren met behulp van de volgende detectiemethoden:
Autodiscovery-methoden:
Transparante proxy
WPAD (Web Proxy Autodiscovery Protocol)
Als er een transparante proxy of WPAD is geïmplementeerd in de netwerktopologie, is er geen speciale configuratie-instellingen nodig.