NastavenĂ tenanta 18 | Defender for Endpoint nastavenĂ
đ KompletnĂ pĆĂruÄka NastavenĂ tenanta v jednom PDF Tento ÄlĂĄnek je souÄĂĄstĂ sĂ©rie. VĆĄechny dĂly + screenshoty v jednom dokumentu: stĂĄhnout PDF .
Tento ÄlĂĄnek je souÄĂĄstĂ sĂ©rie. VĆĄechny dĂly + screenshoty v jednom dokumentu: stĂĄhnout PDF.

V poslednĂ epizodÄ jsme se podĂvali na to, jak zaĆadit zaĆĂzenĂ do Defender for Endpoint, dnes se podĂvĂĄme na to, jak vyuĆŸĂt tohoto antiviru naplno bez toho, aby vĂĄs co moĆŸnĂĄ nejmĂ©nÄ otravoval. Nastavit se totiĆŸ dĂĄ velkĂĄ spousta vÄcĂ, ale ĆŸĂt se nedĂĄ s vÄtĆĄinou. NastavenĂ je tu opravdu spousta, takĆŸe se do toho bez dalĆĄĂho otĂĄlenĂ pustĂme.
OtevĆete si administrĂĄtorskĂœ portĂĄl Intune, v nÄm zĂĄloĆŸku Endpoint security a zde zĂĄloĆŸku Antivirus.
Zde pod menu Summary kliknÄte na Create Policy, jako platformu vyberte Windows a jako profil vyberte Microsoft Defender Antivirus.
Politiku pojmenujte a pokud chcete, tak jĂ dejte popis. (NÄco typu Less restrictive AV)
Allow Archive Scanning â povoluje/zakazuje AV skenovĂĄnĂ archivĆŻ, jako je .ZIP nebo .CAB.
Allow Behavior Monitoring â povoluje/zakazuje AV sledovat a kontrolovat zvlĂĄĆĄtnĂ aktivitu a blokovat ji v reĂĄlnĂ©m Äase
Allow Cloud Protection â posĂlĂĄ/neposĂlĂĄ informace o problĂ©mech nalezenĂœch na vaĆĄem poÄĂtaÄi Microsoftu
Allow Email Scanning â povoluje/zakazuje skenovĂĄnĂ emailu
Allow Full Scan On Mapped Network Drives â P/Z (povoluje/zakazuje) skenovĂĄnĂ sĂĆ„ovĂch ĂșloĆŸiĆĄĆ„ napĆ. NAS
[Deprecated] Allow Intrusion Prevention System â jiĆŸ nedÄlĂĄ nic
Allow scanning of all downloaded files and attachments â P/Z skenovĂĄnĂ vĆĄech staĆŸenĂœch souborĆŻ a doplĆkĆŻ
Allow Realtime Monitoring â P/Z monitorovĂĄnĂ hrozeb v reĂĄlnĂ©m Äase
Allow Scanning Network Files â P/Z skenovĂĄnĂ souborĆŻ dostupnĂœch na sĂti. DoporuÄuji toto nastavenĂ mĂt zapnutĂ©, ale u nĂĄs dÄlalo neplechu
Allow Script Scanning â P/Z skenovĂĄnĂ skriptĆŻ
Allow User UI Access â P/Z pĆĂstup uĆŸivatelĆŻ do nastavenĂ Defenderu ve Windows
Avg CPU Load Factor â Nastavuje pĆibliĆŸnou prĆŻmÄrnou hodnotu vyuĆŸitĂ procesoru pĆi skenovĂĄnĂ. Pokud mĂĄte starĆĄĂ HW, tak doporuÄuji rozhodnÄ nepĆekraÄovat 20 %, na novÄjĆĄĂch strojĂch klidnÄ jdÄte na 30-40 %
Archive Max Depth â Nenastavuji, protoĆŸe chci skenovĂĄnĂ vĆĄech sloĆŸek. Jinak ĆeĆĄĂ, jak hluboko do sloĆŸek se bude Defender koukat
Archive Max Size â Nenastavuji, protoĆŸe chci skenovĂĄnĂ vĆĄech souborĆŻ. Jinak ĆeĆĄĂ, jakou maximĂĄlnĂ velikost mĆŻĆŸe mĂt soubor, aby byl oskenovĂĄn a vÄtĆĄĂ soubory se skenovat nebudou
Check For Signatures Before Running Scan â P/Z kontrolovĂĄnĂ hashe programĆŻ a porovnĂĄvĂĄ je s databĂĄzĂ hashĆŻ, jeĆĄtÄ pĆed samotnĂœm skenem. Pro nĂĄs bylo toto nastavenĂ zbyteÄnÄ nĂĄroÄnĂ© na sĂĆ„ovĂ© pĆipojenĂ se vĆĄĂm moĆŸnĂœm ostatnĂm, ale je to urÄitÄ dobrĂĄ fĂÄura
Cloud Block Level â UrÄuje, jak moc bude Defender agresivnĂ pĆi blokaci/karantĂ©nÄ
Cloud Extended Timeout â P/Z Defenderu pozastavit fungovĂĄnĂ a procesy souboru a prozkoumat jeho fungovĂĄnĂ
Days To Retain Cleaned Malware â Nastavuje, jak dlouho se malware zachovĂĄ na zaĆĂzenĂ, neĆŸ se smaĆŸe. Ve stavu Not Configured se malware smaĆŸe hned
Disable Catchup Full Scan a Disable Catchup Quick Scan Z/P oskenovat poÄĂtaÄ potĂ©, co se nestihl ten pĆedchozĂ sken
Enable Low CPU Priority P/Z vyuĆŸitĂ nĂzkĂ© priority vĂœkonu procesoru pĆi kompletaci naplĂĄnovanĂœch skenĆŻ
Enable Network Protection â chrĂĄnĂ proti Phishingu a malware strĂĄnkĂĄm. CĂl je dostat se z Audit modu do Block modu, ale cesta tam je jeĆĄtÄ dlouhĂĄ
ProtoĆŸe je nastavenĂ v tomto bloku opravdu mraky a vÄtĆĄina z nich mĂĄ celkem sluĆĄnĂœ dopad, tak jsem se rozhodl rozdÄlit tuto epizodu na 2 ÄĂĄsti. TakĆŸe pĆĂĆĄtĂ tĂœden nĂĄs ÄekĂĄ PUA a Threat Severity Default Action. BezpeÄnosti ZDAR!
Odkaz na kuchaĆku: ZDE