المتطلبات الأساسية والدعم

توضح هذه المقالة متطلبات ومتطلبات استخدام إدارة التعرض الأمان من Microsoft في مدخل Microsoft Defender الموحد.

الوصول إلى المدخل وإعداده

يتم دمج إدارة التعرض للأمان في Microsoft في مدخل Microsoft Defender XDR في security.microsoft.com. لا يوجد تثبيت منفصل مطلوب - يمكن الوصول إلى جميع ميزات إدارة التعرض من خلال قسم إدارة التعرض في المدخل الموحد.

متطلبات الترخيص

تتوفر ميزات إدارة التعرض للأمان في Microsoft مع خطط الترخيص التالية:

  • مايكروسوفت 365 E5
  • Microsoft 365 E3 مع بعض الوظائف الإضافية
  • تراخيص مجموعة Microsoft Defender
  • التراخيص المؤهلة الأخرى كما هو محدد في وثائق التكامل والترخيص

المتطلبات البيئية

يجب تمكين المنتجات التالية للحصول على القيمة الكاملة من لوحة المعلومات:

  • Defender for Cloud مع تمكين قدرات CSPM (إدارة وضع أمان السحابة).
  • إدارة الثغرات الأمنية في Microsoft Defender (MDVM) — مستقل أو كجزء من Defender لنقطة النهاية P2.

موصلات البيانات الخارجية (معاينة)

موصلات البيانات الخارجية حاليا في المعاينة العامة مع تسعير منفصل قائم على الاستهلاك. أثناء مرحلة المعاينة، يكون استخدام موصلات البيانات مجانيا. بمجرد توفره بشكل عام، ستكون هناك تكاليف تستند إلى الاستهلاك لكل موصل بيانات غير تابع ل Microsoft استنادا إلى عدد الأصول التي تم استردادها من أدوات الأمان المتصلة.

المتطلبات الإقليمية والمستأجرة

الأمان من Microsoft تتوفر إدارة التعرض في السحابة العامة فقط. وهي غير متوفرة في السحب الوطنية/السيادية (حكومة الولايات المتحدة أو حكومة الصين أو السحب السيادية الأخرى).

تتم معالجة جميع البيانات داخل البنية الأساسية لمدخل Microsoft Defender XDR. تأكد من أن المستأجر الخاص بك يفي بالمتطلبات القياسية للوصول إلى مدخل Defender.

الأذونات

هام

توصي Microsoft باستخدام الأدوار ذات الأذونات القليلة. يساعد ذلك في تحسين الأمان لمؤسستك. يعتبر المسؤول العام دورا متميزا للغاية يجب أن يقتصر على سيناريوهات الطوارئ عندما لا يمكنك استخدام دور موجود.

إدارة الأذونات باستخدام Microsoft Defender التحكم الموحد في الوصول استنادا إلى الدور (RBAC)

Microsoft Defender التحكم الموحد في الوصول استنادا إلى الدور (RBAC) يسمح لك بإنشاء أدوار مخصصة بأذونات محددة لإدارة التعرض. تقع هذه الأذونات ضمن فئة وضع الأمان في نموذج أذونات التحكم في الوصول استنادا إلى الدور الموحد ل Defender ويتم تسميتها:

  • إدارة التعرض (للقراءة) للوصول للقراءة فقط
  • إدارة التعرض (إدارة) للوصول إلى إدارة تجارب إدارة التعرض

لمزيد من الإجراءات الحساسة في إدارة التعرض، يحتاج المستخدمون إلى إذن إعدادات الأمان الأساسية (إدارة) الموجود ضمن فئة التخويل والإعدادات .

للوصول إلى بيانات وإجراءات إدارة التعرض، يجب تعيين دور مخصص في Defender unified RBAC مع أي من الأذونات المذكورة هنا، إلى مصدر البيانات إدارة التعرض للأمان في Microsoft.

لمعرفة المزيد حول استخدام Microsoft Defender التحكم في الوصول استنادا إلى الدور الموحد لإدارة أذونات Secure Score، راجع Microsoft Defender التحكم الموحد في الوصول المستند إلى الدور (RBAC). للحصول على القائمة الكاملة للأذونات المتوفرة ووصفها، راجع الأذونات في Microsoft Defender التحكم في الوصول استنادا إلى الدور الموحد.

يسلط الجدول التالي الضوء على ما يمكن للمستخدم الوصول إليه أو تنفيذه باستخدام كل أذونات:

اسم الإذن الاجراءات
إدارة التعرض (قراءة) الوصول إلى جميع تجارب إدارة التعرض والوصول للقراءة إلى جميع البيانات المتاحة
إدارة التعرض (إدارة) بالإضافة إلى الوصول للقراءة، يمكن للمستخدم تعيين درجة هدف المبادرة وتحرير قيم القياس، طالما أن المستخدم لديه حق الوصول إلى جميع مجموعات أجهزة Defender لنقطة النهاية.
إعدادات الأمان الأساسية (إدارة) توصيل المورد أو تغييره إلى مبادرة إدارة الأجزاء المعرضة للهجوم الخارجي

للوصول الكامل إدارة التعرض للأمان في Microsoft، تحتاج أدوار المستخدم إلى الوصول إلى جميع مجموعات أجهزة Defender لنقطة النهاية. يمكن للمستخدمين الذين لديهم وصول مقيد إلى بعض مجموعات أجهزة المؤسسة ما يلي:

  • الوصول إلى بيانات نتائج تحليلات التعرض العالمية.
  • عرض الأصول المتأثرة ضمن المقاييس والتوصيات والأحداث ومحفوظات المبادرات فقط ضمن نطاقها.
  • عرض الأجهزة في مسارات الهجوم الموجودة ضمن نطاقها.
  • الوصول إلى خريطة سطح الهجوم إدارة التعرض للأمان ومخططات التتبع المتقدمة (ExposureGraphNodes وSurfaceGraphEdges) لمجموعات الأجهزة التي يمكنهم الوصول إليها.

ملاحظة

الوصول مع أذونات الإدارة لإدارة الأصول الهامة، ضمن إعدادات> النظام> Microsoft Defender XDR يتطلب من المستخدمين الوصول إلى جميع مجموعات أجهزة Defender لنقطة النهاية.

الوصول بأدوار Microsoft Entra ID

بديل لإدارة الوصول باستخدام أذونات التحكم في الوصول استنادا إلى الدور الموحدة Microsoft Defender، يمكن أيضا الوصول إلى بيانات إدارة التعرض للأمان في Microsoft والإجراءات باستخدام أدوار Microsoft Entra ID. تحتاج إلى مستأجر لديه مسؤول عمومي واحد على الأقل أو مسؤول أمان لإنشاء مساحة عمل إدارة التعرض للأمان.

للوصول الكامل، يحتاج المستخدمون إلى أحد أدوار Microsoft Entra ID التالية:

  • مسؤول العمومية (أذونات القراءة والكتابة)

  • مسؤول الأمان (أذونات القراءة والكتابة)

  • عامل تشغيل الأمان (أذونات القراءة والكتابة المحدودة)

  • القارئ العام (أذونات القراءة)

  • قارئ الأمان (أذونات القراءة)

  • دعم الخدمة المسؤول (أذونات القراءة)

  • مسؤول المستخدم (أذونات القراءة)

  • مسؤول مكتب المساعدة (أذونات القراءة)

  • مسؤول Exchange (أذونات القراءة والكتابة)

  • مسؤول SharePoint (أذونات القراءة والكتابة)

يتم تلخيص مستويات الأذونات في الجدول.

العمل مسؤول العمومية القارئ العام مسؤول الأمان عامل تشغيل الأمان قارئ الأمان
منح أذونات للآخرين - - - -
إلحاق مؤسستك بمبادرة إدارة الأجزاء المعرضة للهجوم الخارجية في Microsoft Defender (إدارة الأجزاء المعرضة للهجوم الخارجية في)
وضع علامة على المبادرة كمفضلة
تعيين درجة هدف المبادرة - - -
عرض المبادرات العامة
مشاركة المقاييس/التوصيات
تحرير وزن المقياس - - -
تصدير المقياس (PDF)
عرض المقاييس
تصدير الأصول (متري/توصية)
إدارة التوصيات - - -
عرض التوصيات
تصدير الأحداث
تغيير مستوى الأهمية - -
تعيين قاعدة الأصول الهامة - - -
إنشاء قاعدة الأهمية - - -
تشغيل/إيقاف تشغيل قاعدة الأهمية - -
تشغيل استعلام على بيانات الرسم البياني للتعرض
تكوين موصلات البيانات
عرض موصلات البيانات

متطلبات المستعرض

يمكنك الوصول إلى إدارة التعرض للأمان في مدخل Microsoft Defender باستخدام Microsoft Edge أو Internet Explorer 11 أو أي مستعرض ويب متوافق مع HTML 5.

تصنيف الأصول الهامة

  • قبل البدء، تعرف على إدارة الأصول الهامة في إدارة التعرض للأمان.

  • راجع الأذونات المطلوبة للعمل مع الأصول الهامة.

  • عند تصنيف الأصول الهامة، ندعم الأجهزة التي تعمل بالإصدار 10.3740.XXXX من مستشعر Defender لنقطة النهاية أو أحدث. نوصي بتشغيل إصدار مستشعر أحدث، كما هو موضح في صفحة Defender لنقطة النهاية ما الجديد.

    يمكنك التحقق من إصدار المستشعر الذي يعمل به الجهاز على النحو التالي:

    • على جهاز معين، استعرض للوصول إلى ملف MsSense.exe في C:\Program Files\Windows Defender حماية من المخاطر المتقدمة. انقر بزر الماوس الأيمن فوق الملف، وحدد خصائص. في علامة التبويب تفاصيل ، تحقق من إصدار الملف.

    • بالنسبة لأجهزة متعددة، من الأسهل تشغيل استعلام Kusto تتبع متقدم للتحقق من إصدارات مستشعر الجهاز، كما يلي:

      DeviceInfo | project DeviceName, ClientVersion

نحن نتناول حاليا البيانات المدعومة من منتجات Microsoft التابعة لجهة أولى ونعالجها، مما يجعلها متاحة ضمن الرسم البياني للتعرض للمؤسسة وتجارب إدارة التعرض للأمان في Microsoft القابلة للتطبيق المبنية على بيانات الرسم البياني في غضون 72 ساعة من إنتاجها في المنتج المصدر.

يتم الاحتفاظ ببيانات منتج Microsoft لمدة لا تقل عن 14 يوما في الرسم البياني للتعرض للمؤسسة و/أو إدارة التعرض للأمان في Microsoft. يتم الاحتفاظ بأحدث لقطة بيانات تم تلقيها من منتجات Microsoft فقط؛ لا نقوم بتخزين البيانات التاريخية.

تتوفر بعض الرسوم البيانية للتعرض للمؤسسة و/أو بيانات تجارب إدارة التعرض للأمان في Microsoft للاستعلام عن طريق التتبع المتقدم وتخضع لقيود خدمة التتبع المتقدم.

نحتفظ بالحق في تعديل بعض أو كل هذه المعلمات في المستقبل، بما في ذلك:

  • تكرار استيعاب البيانات ونضارتها: قد نقوم بزيادة زمن الانتقال الحالي لمدة 72 ساعة (تقليل تكرار استيعاب البيانات) لبعض مصادر بيانات Microsoft أو جميعها.
  • فترة استبقاء البيانات: قد نقوم بتقليص فترة استبقاء البيانات الحالية التي تبلغ 14 يوما.
  • ميزات الخدمة ووظائفها: قد نقوم بتغيير أو تقييد أو إيقاف ميزات أو قدرات أو وظائف معينة للخدمة المبنية على الرسم البياني للتعرض للمؤسسة و/أو بيانات إدارة التعرض للأمان في Microsoft.
  • حدود استعلام البيانات: قد نفرض قيودا على عدد استعلامات البيانات أو ترددها أو نوعها التي يمكن إجراؤها مقابل الرسم البياني للتعرض للمؤسسة أو بيانات إدارة التعرض للأمان في Microsoft.

وسنبذل جهودا معقولة لتقديم إشعار مسبق بأي تغييرات هامة في الخدمة. ومع ذلك، فإنك تقر وتوافق على أنك وحدك المسؤول عن مراقبة أي من هذه الإعلامات.

الحصول على الدعم

للحصول على الدعم، حدد أيقونة علامة استفهام التعليمات في شريط أدوات الأمان من Microsoft.

لقطة شاشة لزر تعليمات مدخل الأمان Microsoft Defender في شريط رأس المدخل.

يمكنك أيضا التفاعل مع مجتمع Microsoft Tech.

الخطوات التالية

ابدأ باستخدام إدارة التعرض للأمان في Microsoft.