Prise en main de Microsoft Defender Experts pour les charges de travail cloud

S’applique à :

Configurez Defender Experts pour serveurs dans le portail Microsoft Defender en intégrant des ressources cloud, en accordant des autorisations, en configurant des notifications et en préparant votre environnement.

Passer en revue les informations de tarification

Defender Experts pour les serveurs utilise un compteur de consommation avec paiement à l’utilisation. Pour plus d’informations sur la tarification, consultez la page de tarification Microsoft Defender pour le cloud ou contactez votre représentant Microsoft.

Prerequisites

Avant de commencer, confirmez les éléments suivants :

Vérifiez que vous disposez au moins d’un rôle Administrateur de la sécurité dans le portail Microsoft Defender pour intégrer vos charges de travail cloud.

Effectuer les étapes d’intégration

Effectuez ces étapes pour intégrer vos charges de travail cloud au service Defender Experts.

Sélectionner les ressources cloud à intégrer

Choisissez les types de ressources cloud que les experts Defender doivent couvrir. Le service Defender Experts est activé au niveau du locataire.

Note

Defender Experts prend uniquement en charge la sécurité cloud managée pour Microsoft Defender pour les serveurs.

Pour sélectionner vos options de couverture :

  1. Dans le portail Microsoft Defender, accédez à Paramètres>Defender Experts>Charges de travail cloud.

  2. Sous Options de couverture cloud prises en charge, sélectionnez Experts Defender pour les serveurs.

    Capture d’écran de la page des paramètres Defender Experts dans le portail Defender, avec l’option Defender Experts for Servers mise en évidence.

  3. Cliquez sur Enregistrer.

    • Si vous êtes un client MDR Defender Experts, aucune action supplémentaire n'est nécessaire (le script d'approvisionnement, les autorisations et les étapes de configuration ne s'appliquent pas) et la couverture du serveur démarre immédiatement.
    • Si vous êtes un nouveau client Defender Experts, l'enregistrement de votre sélection ouvre l'Assistant d'intégration Defender Experts.
  4. Sélectionnez Continuer pour poursuivre dans l’assistant d’intégration afin d’effectuer les étapes suivantes, ou sélectionnez Annuler pour revenir en arrière.

Exécuter le script d’approvisionnement

Pour démarrer votre service de sécurité cloud managé, téléchargez et exécutez un script PowerShell signé sur n’importe quel appareil géré à l’aide de PowerShell 7 ou dans Azure Cloud Shell. Ce script provisionne et inscrit les applications internes nécessaires sur lesquelles s’appuie Defender Experts pour accéder et gérer votre environnement en toute sécurité.

Note

Pour effectuer cette étape d’intégration, vérifiez qu’un rôle application Administration vous est attribué au moins.

Pour exécuter le script d’approvisionnement :

  1. Dans l’Assistant d’intégration de Defender Experts, dans Configuration du service, téléchargez une copie du script PowerShell signé et exécutez-le sur un appareil local à l’aide de PowerShell 7 ou dans Azure Cloud Shell.

    Capture d’écran de l’assistant d’intégration de Defender Experts montrant l’étape « Exécuter le script de provisionnement » avec les boutons « Télécharger le script » et « Valider ».

  2. Après avoir exécuté le script, le traitement peut prendre un certain temps. Ne fermez pas l'Assistant pendant le traitement du script. Vous pouvez sélectionner Validate pour vérifier l’accès au connecteur et vérifier que les composants requis sont approvisionnés.

Accorder des autorisations à des experts

Defender Experts pour les serveurs nécessite l’accès du fournisseur de services que les experts utilisent pour se connecter à votre locataire et fournir des services en fonction des rôles de sécurité attribués. Pour plus d’informations, consultez Vue d’ensemble de l'accès inter-locataires.

Accordez aux experts l’une des autorisations suivantes ou les deux :

  • Examiner les incidents et guider mes réponses (par défaut) : des experts surveillent et examinent les incidents de manière proactive, et vous guident tout au long des actions de réponse. (Niveau d’accès : Lecteur de sécurité)
  • Répondre directement aux menaces actives (recommandé) : les experts contiennent et corrigent immédiatement les menaces actives lors de l’investigation, ce qui réduit l’impact de la menace et améliore l’efficacité de la réponse. (Niveau d’accès : Opérateur de sécurité)

Pour accorder des autorisations :

  1. Dans l’assistant d’intégration, dans la section Autorisations, choisissez un ou plusieurs niveaux d’accès à attribuer aux experts.

    Capture d’écran de l’étape d’autorisation d’intégration de Defender Experts avec les options Examiner les incidents et Répondre directement aux menaces actives.

  2. Sélectionnez Suivant pour continuer.

Terminer la configuration et préparer votre environnement

Pour terminer la configuration :

  1. Poursuivez avec l'Assistant d'intégration pour configurer les éléments suivants :

  2. Vérifiez et envoyez les paramètres. L'Assistant d'intégration termine sa configuration initiale.

Une fois les étapes d’intégration terminées

Après avoir intégré vos charges de travail cloud, prenez note des informations suivantes :

  • Facturation: La facturation commence lorsque vous avez terminé l’intégration.
    • Affichez votre facture dans Microsoft Cost Management. Pour plus d’informations, consultez Qu’est-ce que Microsoft Cost Management ?
    • À la fin de votre cycle de facturation, recherchez Microsoft Defender Experts pour les coûts des serveurs.
  • Protection du point de terminaison : L’extension Microsoft Defender pour point de terminaison est automatiquement installée sur tous les appareils pris en charge connectés à Microsoft Defender pour le cloud. Vérifiez que l’approvisionnement automatique du capteur Defender pour point de terminaison est activé.

Désactiver le service Defender Experts for Servers

Pour désactiver le service, contactez votre expert en livraison de services.

Note

Les frais continuent jusqu’à ce que le service soit complètement désactivé dans les 48 heures.

Tip

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.