Microsoft Defender for Endpoint
Microsoft Defender for Endpoint は、継続的な高度な脅威にからの防御に役立つエンタープライズ エンドポイントセキュリティ プラットフォームです。
このブラウザーはサポートされなくなりました。
Microsoft Edge にアップグレードすると、最新の機能、セキュリティ更新プログラム、およびテクニカル サポートを利用できます。
適用対象:
Microsoft Defender ATP を試してみたいですか? 無料試用版にサインアップしてください。
サービスへのデバイスのオンボーディングには、いくつかの最小要件があります。 サービスにデバイスをオンボードするライセンス、ハードウェアとソフトウェアの要件、その他の構成設定について説明します。
ヒント
Microsoft Defender for Endpoint を使用するには、次のいずれかの Microsoft ボリューム ライセンス製品が必要です。
注意
対象となるライセンスユーザーは、最大 5 つの同時デバイスで Microsoft Defender for Endpoint を使用できます。 Microsoft Defender for Endpoint は、ユーザー (CSP) から購入クラウド ソリューション プロバイダー利用できます。 RDSH VM では、エンドポイント 用の個別の Defender ライセンスは必要とできません。
Microsoft Defender for Endpoint for servers には、次のいずれかのライセンス オプションが必要です。
注意
お客様は、以下のユーザー ライセンスの 1 つ以上に対して最低 50 ライセンスを合計している場合、Microsoft Defender for Endpoint for Servers のサーバー ライセンス (対象サーバーのオペレーティング システム環境 (OSE) ごとに 1 つ) を取得できます。
ライセンスの詳細については、「 製品 条項」サイトを参照し、アカウント チームと一緒に使用して、契約条件の詳細について説明します。
各エディションの機能の配列の詳細については、「Windowsエディションの比較」を参照Windowsしてください。
Defender for Endpoint へのアクセスはブラウザーを介して行われ、次のブラウザーをサポートします。
注意
他のブラウザーが動作する場合は、前述のブラウザーがサポートされています。
ネットワーク上のデバイスで、これらのエディションのいずれかを実行している必要があります。
デバイス上の Defender for Endpoint のハードウェア要件は、サポートされているエディションで同じです。
注意
モバイル バージョンのモバイル Windows (Windows CE、Windows 10 Mobileなど) はサポートされていません。
Microsoft 以外のWindows 10 Enterprise 2016 LTSBプラットフォームで実行すると、パフォーマンスの問題が発生する可能性があります。
仮想環境の場合は、LTSC 2019 以降Windows 10 Enterprise使用することをお勧めします。
注意
統合が機能するには、Android、iOS、および macOS の Linux ディストリビューションとバージョンが Defender for Endpoint と互換性を持つ必要があります。
オンボーディング ウィザードを初めて実行する場合は、Microsoft Defender for Endpoint 関連情報の保存場所 (欧州連合、英国、または米国のデータセンター) を選択する必要があります。
注意
注意
Microsoft Defender for Endpoint は、有効になっている限り、特定の診断レベルを必要としません。
組織内のすべてのデバイスで診断データ サービスが有効になっているか確認します。 既定では、このサービスは有効になっています。 センサー データを取得する方法を確認する方法をお試しください。
デバイスで管理者特権のコマンド ライン プロンプトを開きます。
次のコマンドを入力し、Enter キーを 押します。
sc qc diagtrack
サービスが有効になっている場合、結果は次のスクリーンショットのようになります。
サービスが自動的に開始に設定されている場合は、START_TYPEに設定する 必要AUTO_START。
エンドポイントで管理者特権のコマンド ライン プロンプトを開きます。
次のコマンドを入力し、Enter キーを 押します。
sc config diagtrack start=auto
成功メッセージが表示されます。 次のコマンドを入力して変更を確認し、Enter キーを 押します。
sc qc diagtrack
デバイス上のインターネット接続は、直接またはプロキシ経由で必要です。
Defender for Endpoint センサーは、1 日の平均帯域幅 5 MB を使用して Defender for Endpoint クラウド サービスと通信し、サイバー データを報告できます。 ファイルのアップロードや調査パッケージ コレクションなどの 1 回限りでのアクティビティは、この 1 日の平均帯域幅には含まれません。
追加のプロキシ構成設定の詳細については、「デバイス プロキシとインターネット接続の設定 を構成する」を参照してください。
デバイスをオンボードする前に、診断データ サービスを有効にする必要があります。 このサービスは、既定で 11 の Windows 10およびWindowsされます。
Defender for Endpoint エージェントは、ファイルをMicrosoft Defender ウイルス対策情報を提供する機能に依存します。
Defender for Endpoint デバイスでセキュリティ インテリジェンスの更新プログラムを構成Microsoft Defender ウイルス対策マルウェア対策が有効かどうかを指定します。 詳細については、「更新プログラムの管理と基準Microsoft Defender ウイルス対策適用する」を参照してください。
ユーザー Microsoft Defender ウイルス対策が組織のアクティブなマルウェア対策ではない場合、Defender for Endpoint サービスを使用すると、Microsoft Defender ウイルス対策モードになります。
組織がグループ ポリシーまたは他のMicrosoft Defender ウイルス対策を使用して無効になっている場合は、オンボードされているデバイスをこのグループ ポリシーから除外する必要があります。
サーバーをオンボーディングしている場合、Microsoft Defender ウイルス対策 がサーバー上のアクティブなマルウェア対策ではない場合は、Microsoft Defender ウイルス対策 をパッシブ モードにするかアンインストールするように構成する必要があります。 構成はサーバーのバージョンに依存します。 詳細については、「互換性」をMicrosoft Defender ウイルス対策してください。
注意
通常のグループ ポリシーはタンパープロテクションには適用されません。タンパープロテクションがオンの場合、Microsoft Defender ウイルス対策設定への変更は無視されます。
デバイスでマルウェア対策Microsoft Defender ウイルス対策として実行している場合、Defender for Endpoint エージェントは正常にオンボードされます。
サードパーティのマルウェア対策クライアントを実行し、モバイル デバイス管理ソリューションまたは Microsoft エンドポイント マネージャー (現在のブランチ) を使用する場合は、Microsoft Defender ウイルス対策 ELAM ドライバーが有効になっている必要があります。 詳細については、「ポリシーによって無効Microsoft Defender ウイルス対策を確認する」を参照してください。
Microsoft Defender for Endpoint は、継続的な高度な脅威にからの防御に役立つエンタープライズ エンドポイントセキュリティ プラットフォームです。
Microsoft Defender for Endpoint のさまざまなセキュリティ機能を評価します。
Microsoft Defender for Endpoint の Web コンテンツ フィルターを使用して、コンテンツ カテゴリに基づいて Web サイトへのアクセスを追跡および規制します。
Microsoft 365 Defenderネットワークを監視し、潜在的な高度な永続的脅威 (APT) やデータ侵害への対応を支援できます。