Ofte stillede spørgsmål, når du aktiverer Microsoft Defender XDR
Gælder for:
- Microsoft Defender XDR
Læs svar på de oftest stillede spørgsmål om aktivering af Microsoft Defender XDR, herunder påkrævede licenser og tilladelser, installation af supporttjenester og indledende indstillinger.
Hvis du vil have en vejledning i, hvordan du slår tjenesten til, skal du læse Slå Microsoft Defender XDR til.
Kunder med følgende ikke-E5-licenser kan bruge Microsoft Defender XDR:
- Microsoft Defender for Endpoint
- Microsoft Defender for Identity
- Microsoft Defender for Cloud Apps
- Defender for Office 365 (Plan 2)
Du kan se en komplet liste over understøttede licenser ved at læse licenskravene.
Nej, Microsoft Defender XDR konsoliderer data fra Microsoft 365-sikkerhedstjenester, som du allerede har installeret. Når du slår den til, begynder hændelser, automatisering og jagtoplevelser at fungere inden for rammerne af de udrullede produkter. Hvis ingen af disse produkter er installeret korrekt, viser Microsoft Defender XDR ingen data og kan ikke udføre nogen handlinger.
Hvis du vil optimere dine Microsoft Defender XDR oplevelser, anbefaler vi, at du udruller alle understøttede Microsoft 365-sikkerhedsprodukter og -tjenester.
Microsoft Defender XDR vælger automatisk en optimal placering for det datacenter, hvor konsoliderede data behandles og gemmes. Hvis du har Microsoft Defender for Endpoint, vælges den samme placering, som bruges af Defender for Endpoint.
Bemærk
Microsoft Defender for Endpoint klargør automatisk i Datacentre i Den Europæiske Union (EU), når den er slået til via Microsoft Defender for Cloud. Microsoft Defender XDR klargør automatisk til kunder, der har klargjort Microsoft Defender for Endpoint på denne måde, i det samme EU-datacenter.
Datacenterplaceringen vises før og efter, at tjenesten er klargjort på indstillingssiden for Microsoft Defender XDR (Indstillinger > Microsoft Defender XDR). Hvis du foretrækker at bruge en anden placering i datacenteret, skal du vælge Har du brug for hjælp? på portalen Microsoft Defender for at kontakte Microsoft Support.
Microsoft Defender XDR findes på: https://security.microsoft.com.
Konti, der er tildelt følgende Microsoft Entra roller, kan få adgang til Microsoft Defender XDR funktionalitet og data:
- Global administrator
- Sikkerhedsadministrator
- Sikkerhedsoperator
- Global læser
- Sikkerhedslæser
- Administrator for overholdelse af angivne standarder
- Administrator for overholdelsesdata
- Programadministrator
- Administrator for skyapp
Bemærk
Rollebaserede indstillinger for adgangskontrol i Microsoft Defender for Endpoint påvirker adgangen til data. Du kan få flere oplysninger ved at læse om administration af adgang til Microsoft Defender XDR.
Hvis du kører Microsoft Defender XDR prøveversionsprogram, kan du nu også opleve den nye Microsoft Defender 365 rollebaseret RBAC-model (Access Based Access Control). Du kan få flere oplysninger under Microsoft Defender XDR rollebaseret RBAC-model (Access Based Access Control).
Som standard viser Microsoft Defender XDR klokkeslætsoplysninger i UTC-tidszonen. Du kan ændre denne indstilling, så du bruger din lokale tidszone. Få mere at vide om angivelse af tidszone
Hvordan kan jeg få mere at vide om nye Microsoft Defender XDR funktions- og brugergrænsefladeopdateringer?
Microsoft leverer jævnligt oplysninger via de forskellige kanaler, herunder:
- Blogposts i microsoft 365 security & compliance tech community
- Gå til De månedlige nyheder i Defender
- Meddelelsescenteret i Microsoft 365 Administration
Få de nyeste offentligt tilgængelige oplevelser ved at aktivere prøveversionsfunktioner.
- oversigt over Microsoft Defender XDR
- Slå Microsoft Defender XDR til.
- Licenskrav og andre forudsætninger
- Udrul understøttede tjenester
- Konfigurationsvejledninger til Microsoft Defender XDR
- Aktivér prøveversionsfunktioner
Tip
Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.