NastavenĂ­ tenanta 18 | Defender for Endpoint nastavenĂ­

📘 KompletnĂ­ pƙíručka NastavenĂ­ tenanta v jednom PDF Tento člĂĄnek je součástĂ­ sĂ©rie. VĆĄechny dĂ­ly + screenshoty v jednom dokumentu: stĂĄhnout PDF .

📘 Kompletní pƙíručka Nastavení tenanta v jednom PDF
Tento člĂĄnek je součástĂ­ sĂ©rie. VĆĄechny dĂ­ly + screenshoty v jednom dokumentu: stĂĄhnout PDF.
Microsoft Defender for Endpoint — pƙehled schopností Plánu 1

V poslednĂ­ epizodě jsme se podĂ­vali na to, jak zaƙadit zaƙízenĂ­ do Defender for Endpoint, dnes se podĂ­vĂĄme na to, jak vyuĆŸĂ­t tohoto antiviru naplno bez toho, aby vĂĄs co moĆŸnĂĄ nejmĂ©ně otravoval. Nastavit se totiĆŸ dĂĄ velkĂĄ spousta věcĂ­, ale ĆŸĂ­t se nedĂĄ s větĆĄinou. NastavenĂ­ je tu opravdu spousta, takĆŸe se do toho bez dalĆĄĂ­ho otĂĄlenĂ­ pustĂ­me.

Otevƙete si administrĂĄtorskĂœ portĂĄl Intune, v něm zĂĄloĆŸku Endpoint security a zde zĂĄloĆŸku Antivirus.

Zde pod menu Summary klikněte na Create Policy, jako platformu vyberte Windows a jako profil vyberte Microsoft Defender Antivirus.

Politiku pojmenujte a pokud chcete, tak jí dejte popis. (Něco typu Less restrictive AV)

Allow Archive Scanning – povoluje/zakazuje AV skenování archivƯ, jako je .ZIP nebo .CAB.

Allow Behavior Monitoring – povoluje/zakazuje AV sledovat a kontrolovat zvlĂĄĆĄtnĂ­ aktivitu a blokovat ji v reĂĄlnĂ©m čase

Allow Cloud Protection – posĂ­lĂĄ/neposĂ­lĂĄ informace o problĂ©mech nalezenĂœch na vaĆĄem počítači Microsoftu

Allow Email Scanning – povoluje/zakazuje skenování emailu

Allow Full Scan On Mapped Network Drives – P/Z (povoluje/zakazuje) skenovĂĄnĂ­ sĂ­Ć„ovĂ­ch ĂșloĆŸiĆĄĆ„ napƙ. NAS

[Deprecated] Allow Intrusion Prevention System – jiĆŸ nedělĂĄ nic

Allow scanning of all downloaded files and attachments – P/Z skenovĂĄnĂ­ vĆĄech staĆŸenĂœch souborĆŻ a doplƈkĆŻ

Allow Realtime Monitoring – P/Z monitorovĂĄnĂ­ hrozeb v reĂĄlnĂ©m čase

Allow Scanning Network Files – P/Z skenovĂĄnĂ­ souborĆŻ dostupnĂœch na sĂ­ti. Doporučuji toto nastavenĂ­ mĂ­t zapnutĂ©, ale u nĂĄs dělalo neplechu

Allow Script Scanning – P/Z skenování skriptƯ

Allow User UI Access – P/Z pƙístup uĆŸivatelĆŻ do nastavenĂ­ Defenderu ve Windows

Avg CPU Load Factor – Nastavuje pƙibliĆŸnou prĆŻměrnou hodnotu vyuĆŸitĂ­ procesoru pƙi skenovĂĄnĂ­. Pokud mĂĄte starĆĄĂ­ HW, tak doporučuji rozhodně nepƙekračovat 20 %, na novějĆĄĂ­ch strojĂ­ch klidně jděte na 30-40 %

Archive Max Depth – Nenastavuji, protoĆŸe chci skenovĂĄnĂ­ vĆĄech sloĆŸek. Jinak ƙeĆĄĂ­, jak hluboko do sloĆŸek se bude Defender koukat

Archive Max Size – Nenastavuji, protoĆŸe chci skenovĂĄnĂ­ vĆĄech souborĆŻ. Jinak ƙeĆĄĂ­, jakou maximĂĄlnĂ­ velikost mĆŻĆŸe mĂ­t soubor, aby byl oskenovĂĄn a větĆĄĂ­ soubory se skenovat nebudou

Check For Signatures Before Running Scan – P/Z kontrolovĂĄnĂ­ hashe programĆŻ a porovnĂĄvĂĄ je s databĂĄzĂ­ hashĆŻ, jeĆĄtě pƙed samotnĂœm skenem. Pro nĂĄs bylo toto nastavenĂ­ zbytečně nĂĄročnĂ© na sĂ­Ć„ovĂ© pƙipojenĂ­ se vĆĄĂ­m moĆŸnĂœm ostatnĂ­m, ale je to určitě dobrĂĄ fíčura

Cloud Block Level – Určuje, jak moc bude Defender agresivnĂ­ pƙi blokaci/karantĂ©ně

Cloud Extended Timeout – P/Z Defenderu pozastavit fungování a procesy souboru a prozkoumat jeho fungování

Days To Retain Cleaned Malware – Nastavuje, jak dlouho se malware zachovĂĄ na zaƙízenĂ­, neĆŸ se smaĆŸe. Ve stavu Not Configured se malware smaĆŸe hned

Disable Catchup Full Scan a Disable Catchup Quick Scan Z/P oskenovat počítač potĂ©, co se nestihl ten pƙedchozĂ­ sken

Enable Low CPU Priority P/Z vyuĆŸitĂ­ nĂ­zkĂ© priority vĂœkonu procesoru pƙi kompletaci naplĂĄnovanĂœch skenĆŻ

Enable Network Protection – chrĂĄnĂ­ proti Phishingu a malware strĂĄnkĂĄm. CĂ­l je dostat se z Audit modu do Block modu, ale cesta tam je jeĆĄtě dlouhĂĄ

ProtoĆŸe je nastavenĂ­ v tomto bloku opravdu mraky a větĆĄina z nich mĂĄ celkem sluĆĄnĂœ dopad, tak jsem se rozhodl rozdělit tuto epizodu na 2 části. TakĆŸe pƙíơtĂ­ tĂœden nĂĄs čekĂĄ PUA a Threat Severity Default Action. Bezpečnosti ZDAR!

Odkaz na kuchaƙku: ZDE