نهج التنبيه في مدخل Microsoft Defender

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender XDR ل Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender ل Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على الأشخاص الذين يمكنهم التسجيل وشروط الإصدار التجريبي هنا.

في مؤسسات Microsoft 365 التي لها علب بريد في Exchange Online، تنشئ نهج التنبيه تنبيهات في لوحة معلومات التنبيه عندما يتخذ المستخدمون إجراءات تطابق شروط النهج. هناك العديد من نهج التنبيه الافتراضية التي تساعدك على مراقبة الأنشطة. على سبيل المثال، تعيين امتيازات المسؤول في Exchange Online وهجمات البرامج الضارة وحملات التصيد الاحتيالي ومستويات غير عادية من عمليات حذف الملفات والمشاركة الخارجية.

تلميح

نهج التنبيه في مدخل Microsoft Defender مطابقة لنهج التنبيه في مدخل التوافق Microsoft Purview في https://compliance.microsoft.com/alertpolicies.

ما الذي تحتاج إلى معرفته قبل أن تبدأ؟

  • يجب تعيين أذونات لك قبل أن تتمكن من تنفيذ الإجراءات الواردة في هذه المقالة. لديك الخيارات التالية:

    • التحكم في الوصول الموحد المستند إلى الدور (RBAC) ل Microsoft Defender XDR (إذا كان البريد الإلكتروني & تعاون> أذوناتDefender ل Office 365نشطا. يؤثر على مدخل Defender فقط، وليس PowerShell):

      • قراءة الوصول فقط إلى صفحة نهج التنبيه: عمليات الأمان / بيانات الأمان / أساسيات بيانات الأمان (قراءة).
      • إدارة نهج التنبيه: التخويل والإعدادات / إعدادات الأمان / ضبط الكشف (إدارة).
    • البريد الإلكتروني & أذونات التعاون في مدخل Microsoft Defender:

      • إنشاء نهج التنبيه وإدارتها في فئة إدارة التهديدات: العضوية في مجموعات أدوار إدارة المؤسسة أو مسؤول الأمان .
      • عرض التنبيهات في فئة إدارة التهديدات : العضوية في مجموعة دور قارئ الأمان .
    • أذونات Microsoft Entra: تمنح العضوية في أدوار المسؤول* العام أو مسؤول الأمان أو قارئ الأمان المستخدمين الأذونات والأذونات المطلوبة للميزات الأخرى في Microsoft 365.

      هام

      * توصي Microsoft باستخدام الأدوار مع أقل الأذونات. يساعد استخدام الحسابات ذات الأذونات المنخفضة على تحسين الأمان لمؤسستك. يعتبر المسؤول العام دورا متميزا للغاية يجب أن يقتصر على سيناريوهات الطوارئ عندما لا يمكنك استخدام دور موجود.

  • للحصول على معلومات حول فئات نهج التنبيه الأخرى، راجع الأذونات المطلوبة لعرض التنبيهات.

فتح نهج التنبيه

في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى البريد الإلكتروني & نهج التعاون>& قواعد>نهج التنبيه. أو، للانتقال مباشرة إلى صفحة نهج التنبيه ، استخدم https://security.microsoft.com/alertpoliciesv2.

في صفحة نهج التنبيه ، يمكنك عرض نهج التنبيه وإنشاءها. لمزيد من المعلومات، راجع نهج التنبيه في Microsoft 365