Novità in ambito Security Settings Management di Microsoft Defender for Endpoint: supporto ampliato per le regole di Attack Surface Reduction.
Security Settings Management è una modalità di gestione delle impostazioni di MDE che permette di distribuire le stesse anche su dispositivi non enrollati in Intune.
Tutti i dettagli e la solita documentazione a go-go nell'articolo di oggi.
#defenderforendpoint #intune #msseciug
Oggi ripubblico una chicca sempre utile per avere in maniera rapida un elenco dello stato di esecuzione (Active, Passive) di Microsoft Defender for Endpoint su tutti i dispositivi a bordo.
➡️ https://itspecialist.cloud/come-rilevare-active-mode-passive-mode-microsoft-defender-for-endpoint/
Sapere in che stato di esecuzione si trovi MDE è molto utile su macchine Windows Server dato che, in alcune situazioni specifiche, il settaggio va impostato a mano.
#defenderforendpoint #itspecialistcloud
Un collega mi ha segnalato anche questo articolo molto utile per distribuire le remediation ad anelli, in modo che il tutto sia più graduale e controllato:
#defenderforendpoint #itspecialistcloud
Se hai avuto impatti dalla problematica di Defender dello scorso venerdì 13 gennaio (cancellazione shortcut, regole ASR che bloccano applicativi), qui ho raccolto un paio di informazioni utili e procedure di ripristino per i link cancellati.
➡️ https://itspecialist.cloud/defender-for-endpoint-asr-shortcut-links-cancellati-gennaio-2023/
#defenderforendpoint #itspecialistcloud