Autorisations dans le contrôle d’accès unifié en fonction du rôle (RBAC) de Microsoft Defender

Utilisez Microsoft Defender contrôle d’accès en fonction du rôle (RBAC) unifié pour gérer les autorisations des utilisateurs et des groupes dans votre organization. RBAC unifié prend en charge la sélection d’autorisations dans chaque groupe d’autorisations pour personnaliser un rôle.

Cet article fournit des détails sur les autorisations disponibles à configurer pour vos utilisateurs, en fonction des tâches qu’ils doivent effectuer.

Sauf indication contraire, toutes les autorisations s’appliquent à toutes les charges de travail prises en charge et sont appliquées à l’étendue de données sélectionnée pendant la phase de source de données et d’affectation.

Opérations de sécurité – Données de sécurité

Autorisations pour la gestion des opérations quotidiennes et la réponse aux incidents et aux avis.

Nom de l’autorisation Niveau Description
Principes de base des données de sécurité Lire Affichez des informations sur les incidents, les alertes, les enquêtes, la chasse avancée, les appareils, les soumissions, le laboratoire d’évaluation et les rapports. Afficher les données et les expériences du data lake (préversion).
Alertes Gestion Gérez les alertes, démarrez des investigations automatisées, exécutez des analyses, collectez des packages d’investigation et gérez les étiquettes d’appareil.
Réponse Gestion Effectuez des actions de réponse, approuvez ou ignorez les actions de correction en attente et gérez les listes bloquées et autorisées pour l’automatisation.
Réponse dynamique de base Gestion Lancez une session de réponse en direct, téléchargez des fichiers et effectuez des actions en lecture seule sur les appareils à distance.
Réponse dynamique avancée Gestion Créez des sessions de réponse en direct et effectuez des actions avancées, notamment le chargement de fichiers et l’exécution de scripts sur des appareils à distance.
Collection de fichiers Gestion Collectez ou téléchargez les fichiers pertinents à des fins d’analyse, y compris les fichiers exécutables.
Mise en quarantaine Email & collaboration Gestion Afficher et libérer les e-mails de mise en quarantaine.
Actions avancées de messagerie & collaboration Gestion Déplacer ou supprimer le courrier électronique vers le dossier de courrier indésirable, les éléments supprimés ou la boîte de réception, y compris la suppression réversible et définitive du courrier électronique.

Opérations de sécurité – Données brutes (Email & collaboration)

Nom de l’autorisation Niveau Description
Métadonnées des e-mails et de collaboration Lire Affichez les données de messagerie et de collaboration dans les scénarios de chasse, notamment la chasse avancée, l’Explorateur de menaces, les campagnes et l’entité de messagerie.
Contenu des e-mails et de collaboration Lire Afficher et télécharger le contenu et les pièces jointes des e-mails.
Messagerie & contenu de collaboration : e-mails associés aux alertes Lire Afficher et télécharger le contenu des e-mails associés aux alertes de sécurité Email signalés par l’utilisateur comme des programmes malveillants ou hameçonnage et Email signalés par l’utilisateur comme du courrier indésirable.
E-mail et contenu de collaboration : e-mails mis en quarantaine Lire Affichez et téléchargez les messages mis en quarantaine pour tous les utilisateurs.

Posture de sécurité – Gestion de la posture

Autorisations pour gérer la posture de sécurité de l’organisation et effectuer la gestion des vulnérabilités.

Nom de l’autorisation Niveau Description
Gestion des vulnérabilités Lire Affichez les données Defender Vulnerability Management suivantes : inventaire logiciel et logiciel, faiblesses, bases de connaissances manquantes, repérage avancé, évaluation des bases de référence de sécurité et appareils.
Gestion des exceptions Gestion Créez des exceptions de recommandation de sécurité et gérez les exceptions actives dans Defender Vulnerability Management.
Gestion des corrections Gestion Créez des tickets de correction, envoyez de nouvelles demandes et gérez les activités de correction dans Defender Vulnerability Management.
Gestion des applications Gestion Gérez les applications et les logiciels vulnérables, notamment en les bloquant et en les débloquant dans Defender Vulnerability Management.
Évaluation de la base de référence de la sécurité Gestion Créez et gérez des profils afin de pouvoir évaluer si vos appareils sont conformes aux bases de référence du secteur de la sécurité.
Gestion de l’exposition Lecture / Gestion Affichez ou gérez les analyses de Gestion de l’exposition, y compris les recommandations Niveau de sécurité Microsoft pour tous les produits couverts par Niveau de sécurité Microsoft.

Posture de sécurité – Analyse du code IA

Autorisations pour l’exécution d’analyses de code IA et gestion des résultats de l’analyse.

Nom de l’autorisation Niveau Description
Exécuter l’analyse Gestion Permet aux utilisateurs d’exécuter des analyses de code IA.
Charger les résultats Gestion Permet aux utilisateurs de charger les résultats de l’analyse du code IA dans Defender.
Résultats de l’analyse Lire Affichez les résultats de l’analyse du code IA.
Résultats de l’analyse Gestion Gérer les résultats de l’analyse du code IA.

Autorisation et paramètres

Autorisations pour gérer les paramètres de sécurité et système et pour créer et attribuer des rôles.

Nom de l’autorisation Niveau Description
Autorisation Lecture / Gestion Afficher ou gérer des groupes d’appareils, ainsi que des rôles personnalisés et intégrés.
Paramètres de sécurité principaux Lecture / Gestion Affichez ou gérez les principaux paramètres de sécurité du portail Microsoft Defender.
Réglage de la détection Gestion Gérez les tâches liées aux détections dans le portail Microsoft Defender, notamment les détections personnalisées, le réglage des alertes et les indicateurs de menace de compromission.
Paramètres système Lecture / Gestion Affichez ou gérez les paramètres généraux des systèmes pour le portail Microsoft Defender.

Opérations sur les données (Aperçu)

Autorisations pour gérer les données de sécurité de l’organisation et contrôler les autorisations d’analyses avancées, prises en charge pour les espaces de travail Microsoft Sentinel intégrés dans le portail Defender et le lac de données Microsoft Sentinel.

Les autorisations suivantes peuvent être attribuées à la fois à Microsoft Sentinel SIEM et aux fonctionnalités du lac de données, y compris les données du lac de données stockées dans l’espace de travail par défaut du lac de données.

Nom de l’autorisation Niveau Description
Données Gestion Gérez la conservation des données, déplacez les données entre les niveaux, créez des tables de lac de données et gérez les connecteurs pour le lac de données Microsoft Sentinel.
Planification des tâches analytiques Lecture / Gestion Planifiez et gérez des travaux d’analyse dans le lac de données Microsoft Sentinel à l’aide de Lake Exploration, Azure Data Explorer ou Notebooks.

Étapes suivantes

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.