02 mei 2022

Datto RMM's integratie met Microsoft Defender for Business is nu beschikbaar

Door Luke Walker
AntivirusIntegratiesProduct / functie lanceringExterne bewaking en beheer (RMM)Datto RMM

Vandaag kondigen we met veel plezier aan dat Datto RMMis geïntegreerd met Microsoft Defender for Business, een beveiligingsoplossing voor eindpunten die is ontwikkeld om kleine en middelgrote ondernemingen (KMO’s) beveiliging op bedrijfsniveau te bieden.

Het tegengaan van het enorme aantal cyberaanvallen blijft vandaag de dag een van de grootste uitdagingen voor Managed Service Providers (MSP's) die verantwoordelijk zijn voor het beveiligen van eindpuntvloten. Om MSP's te helpen effectieve bescherming te bieden tegen deze beveiligingsrisico's, tilt Microsoft Defender for Business de beveiliging op van traditionele antivirus naar de volgende generatie bescherming door robuuste Endpoint Detection & Response, bedreigings- en kwetsbaarhedenbeheermogelijkheden te bieden. Microsoft Defender for Business is nu algemeen beschikbaar in Microsoft 365 Business Premium en als standalone oplossing. Datto RMM's integratie zal ook werken met Microsoft Defender for Endpoint Plan 1 en Plan 2.

Naarmate beveiligingsoplossingen zich ontwikkelen, nemen ook de antimogelijkheden van moderne malwarepakketten toe.

Uit een onderzoeksrapport van Picus Labs blijkt dat malware tegenwoordig gemiddeld elf kwaadaardige gedragingen vertoont (tactieken, technieken en procedures van aanvallers, TTP’s), tegenover negen in 2020. Monitoringagenten kunnen worden uitgeschakeld, registersleutels beschadigd raken of andere essentiële functionaliteiten kunnen worden aangetast. Dit kan er mogelijk toe leiden dat een MSP niet in staat is om bedreigingen te detecteren zodra deze zich voordoen in de IT-omgevingen van uw klanten. Deze hiaten in de verdedigingsmechanismen van een organisatie kunnen onopgemerkt blijven of verloren gaan in de drukte van de dagelijkse bedrijfsvoering, waardoor de kans op een succesvolle aanval toeneemt.

Met de lancering vandaag van Datto RMM's Defender for Business Integration, kunnen Datto RMM en Microsoft-partners gebruikmaken van uw RMM-monitoringbeleid om automatisch ongezonde hosts te detecteren en kritieke activiteiten te herstellen om uw beveiligingsstatus te herstellen en te handhaven.

Ongezonde hosts detecteren en controleren op verdachte activiteiten

Van cruciaal belang voor de werking van Microsoft Defender is de sensor die gedragsgegevens terugkoppelt naar de Defender for Business-service. Het onderhoud van deze sensor, samen met dat van Defender Antivirus, moet worden gewaarborgd om inzicht te behouden in beveiligingsproblemen binnen het gehele park van eindpunten; dit levert problemen op voor MSP’s wanneer de monitoring uitvalt.

Het monitoringbeleid van Defender for Endpoint controleert of de juiste voorwaarden en instellingen aanwezig zijn voor een succesvolle uitvoering en genereert waarschuwingen binnen Datto RMM en PSA-tickets. Dit beleid geldt zowel voor Defender for Business als voor Defender for Endpoint. Gebruikers kunnen van deze waarschuwing profiteren door de integratie met de naam “Toepassing: Windows Defender for Endpoint” uit de sectie ‘Best Practices’ van het RMM-portaal.

Wanneer het beleid wordt geactiveerd, is het standaard van toepassing op alle Windows-desktops en -servers, maar het kan naar wens worden aangepast om bepaalde apparaten of locaties te selecteren. Zodra het beleid naar uw RMM-agenten is verzonden, beginnen deze met het controleren van eindpunten op infecties, problemen en verkeerde configuraties.

In dit onderstaande voorbeeld heeft Datto RMM één Windows-machine geïdentificeerd waarop de Defender for Business-agent was geïnstalleerd, maar die nooit met succes is onboarded naar de Defender-service, waardoor een gat in de verdediging van de organisatie is ontstaan.

Alle meldingen van malware, gecontroleerde maptoegang of potentieel ongewenste programma's worden gemarkeerd voor controle. Deze RMM-waarschuwingen kunnen ook worden geconfigureerd om een melding te geven door een ticket aan te maken in de ondersteunde PSA-tool van de MSP, waardoor verdere automatisering en SLA's worden geactiveerd om te reageren op de infectie, of e-mails kunnen worden verzonden naar de juiste teams.

Daarnaast bieden Defender for Business en Microsoft Defender for Endpoint geavanceerde aanvalsdetecties die bijna realtime zijn en waarop actie kan worden ondernomen. Voorbeelden van dergelijke detecties zijn activiteiten van tools voor het stelen van referenties, ransomware-activiteiten, geknoei met beveiligingssensoren of alle kwaadaardige activiteiten die duiden op een menselijke tegenstander die in verband wordt gebracht met geavanceerde aanhoudende bedreigingen (APT). Deze waarschuwingen duiden op een hoog risico vanwege de ernstige schade die ze aan apparaten kunnen toebrengen.

Met de Defender for Business-service krijgt u inzicht in de omvang van een inbreuk en kunt u acties ondernemen om bedreigingen te verhelpen. Wanneer een bedreiging wordt gedetecteerd, worden er waarschuwingen aangemaakt in het Defender for Business-systeem die door de MSP moeten worden behandeld. Waarschuwingen met dezelfde aanvalstechnieken of toegeschreven aan dezelfde aanvaller worden samengevoegd tot een entiteit die een incident wordt genoemd, waardoor het eenvoudig wordt om bedreigingen collectief te onderzoeken en erop te reageren.

Om een volledig overzicht te behouden van waarschuwingen en incidenten na een beveiligingsinbreuk vanuit Defender for Business, raden we MSP’s aan om de juiste e-mailstroom naar hun PSA-oplossing te configureren. Voor Datto RMM -partners die gebruikmaken van Autotask PSA: raadpleeg dit artikelom e-mailmeldingen voor Defender for Business-gebeurtenissen in te stellen en deze om te zetten in PSA-tickets.

Werken met Defender Antivirus in Datto RMM

Microsoft Defender Antivirus is een belangrijk onderdeel van Microsofts eindpuntbeveiligingsoplossing voor kleine en middelgrote bedrijven, Defender for Business, waardoor het cruciaal is om deze service te bewaken.

De agents van Datto RMM kunnen de aanwezigheid van Defender Antivirus op Microsoft Windows desktops en servers detecteren, waardoor MSP's nauwkeurige informatie krijgen of een bepaald eindpunt beschermd is en of het aandacht nodig heeft om verouderde definities of onderbroken services op te lossen.

MSP-technici kunnen een handtekeningupdate of een snelle of volledige on-demand scan uitvoeren op een bepaald eindpunt, zonder dat de technicus een toegangssessie op afstand hoeft te starten en zonder verstoring of tussenkomst van de eindgebruiker.

Conclusie

De integratie van Datto RMM met Microsoft Defender for Business stelt MSP's in staat om krachtige en gebruiksvriendelijke beveiligingsoplossingen met een consistente beveiligingshouding te bieden aan hun MKB-klanten.

Partners hebben vanaf vandaag toegang tot deze integraties in hun Datto RMM -tenant. Als u nog niet bekend bent met Datto RMM , kunt u zich aanmelden voor een gratis proefperiode van 14 dagen.

Lees hier meer over Microsoft Defender for Business.

Voorgestelde Volgende Lezingen

Digitale specialisten voor ticket triage

Elk IT-team kent het wel. Er komt een ticket binnen, maar voordat iemand het probleem daadwerkelijk heeft opgelost, is het echte werk [...]