Freigeben über


Vorbereiten der Bereitstellung Microsoft Defender for Endpoint Bereitstellung

Der erste Schritt bei der Bereitstellung Microsoft Defender for Endpoint besteht darin, Ihre Defender für Endpunkt-Umgebung einzurichten.

In diesem Bereitstellungsszenario werden Sie durch die folgenden Schritte geführt:

  • Lizenzierungsüberprüfung
  • Mandantenkonfiguration
  • Netzwerkkonfiguration

Wichtig

Wenn Sie mehrere Sicherheitslösungen parallel ausführen möchten, lesen Sie Überlegungen zu Leistung, Konfiguration und Support.

Möglicherweise haben Sie bereits gegenseitige Sicherheitsausschlüsse für Geräte konfiguriert, die in Microsoft Defender for Endpoint integriert wurden. Wenn Sie weiterhin gegenseitige Ausschlüsse festlegen müssen, um Konflikte zu vermeiden, lesen Sie Hinzufügen von Microsoft Defender for Endpoint zur Ausschlussliste für Ihre vorhandene Lösung.

Um Sie durch eine typische Bereitstellung zu führen, deckt dieses Szenario nur die Verwendung von Microsoft Configuration Manager ab. Defender für Endpunkt unterstützt die Verwendung anderer Onboardingtools, aber diese Szenarien werden im Bereitstellungshandbuch nicht behandelt. Weitere Informationen finden Sie unter Identifizieren der Defender für Endpunkt-Architektur und -Bereitstellungsmethode.

Tipp

Als Ergänzung zu diesem Artikel lesen Sie unseren Microsoft Defender for Endpoint Einrichtungsleitfaden, um sich mit bewährten Methoden vertraut zu machen und wichtige Tools wie die Verringerung der Angriffsfläche und den Schutz der nächsten Generation zu erfahren. Für eine angepasste Umgebung können Sie im Microsoft 365 Admin Center auf den Leitfaden für die automatisierte Einrichtung von Defender für Endpunkt zugreifen.

Überprüfen Des Lizenzstatus

Die Überprüfung auf den Lizenzstatus und ob er ordnungsgemäß bereitgestellt wurde, kann über die Microsoft 365 Admin Center oder über die Microsoft-Azure-Portal erfolgen.

  • Erweitern Sie im Microsoft 365 Admin Center im Navigationsbereich Abrechnung, und wählen Sie dann Ihre Produkte aus.

  • Wählen Sie im Microsoft-Azure-Portal unter Microsoft Entra ID verwalten die Option Anzeigen aus. Wählen Sie dann unter Verwalten die Option Lizenzen aus.

Cloud-Dienstanbieterüberprüfung

Um Zugriff darauf zu erhalten, welche Lizenzen für Ihr Unternehmen bereitgestellt werden, und um den Status der Lizenzen zu überprüfen, wechseln Sie zum Microsoft 365 Admin Center.

  1. Wählen Sie im PartnerportalDienste>verwalten aus Office 365.

  2. Wenn Sie den Link Partnerportal auswählen, wird die Option Admin im Auftrag geöffnet, und Sie erhalten Zugriff auf das Kunden-Admin Center.

    Das Office 365-Verwaltungsportal

Mandantenkonfiguration

Führen Sie die folgenden Schritte aus, um Defender für Endpunkt in Ihrem Mandanten bereitzustellen:

  1. Wechseln Sie zum Microsoft Defender-Portal, und melden Sie sich an.

  2. Wählen Sie im Navigationsbereich eines der folgenden Elemente aus:

    • Wählen Sie unter Assets die Option Geräte aus.
    • Wählen Sie unter Endpunkte ein Element aus, z. B. Dashboard- oder Endpunktsicherheitsrichtlinien.

Rechenzentrumsstandort

Microsoft Defender for Endpoint speichert und verarbeitet Daten am gleichen Speicherort wie von Microsoft Defender XDR. Wenn Microsoft Defender XDR noch nicht aktiviert wurde, wird beim Onboarding in Defender für Endpunkt auch Defender XDR aktiviert, und ein neuer Rechenzentrumsstandort wird automatisch basierend auf dem Standort der aktiven Microsoft 365-Sicherheitsdienste ausgewählt. Der ausgewählte Standort des Rechenzentrums wird auf dem Bildschirm angezeigt.

Netzwerkkonfiguration

Stellen Sie sicher, dass Geräte eine Verbindung mit den Clouddiensten von Defender für Endpunkt herstellen können. Die Verwendung eines Proxys wird empfohlen. Informationen zum Konfigurieren Ihres Netzwerks finden Sie in den folgenden Artikeln:

  1. Konfigurieren Sie Ihre Netzwerkumgebung, um die Konnektivität mit dem Defender für Endpunkt-Dienst sicherzustellen.

  2. Konfigurieren Sie Ihre Geräte so, dass sie mithilfe eines Proxys eine Verbindung mit dem Defender für Endpunkt-Dienst herstellen.

  3. Überprüfen Sie die Clientkonnektivität mit Microsoft Defender for Endpoint-Dienst-URLs.

In bestimmten Szenarien möchten Sie möglicherweise Datenverkehr zu IP-Adressen zulassen. Nicht alle Dienste sind auf diese Weise zugänglich, und Sie müssen bewerten, wie Sie dieses potenzielle Problem in Ihrer Umgebung beheben können. Beispielsweise müssen Sie Updates möglicherweise an einen zentralen Speicherort herunterladen und dann verteilen. Weitere Informationen finden Sie unter Konfigurieren der Konnektivität mit statischen IP-Adressbereichen.

Nächster Schritt

Tipp

Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender for Endpoint Tech Community.