Share via


Microsoft Defender for Business אישית

מאמר זה מתאר את הדרישות עבור Defender for Business.

מה ניתן לעשות

  1. סקור את הדרישות וודא שאתה עומד בהן.
  2. המשך לשלבים הבאים.

סקור את הדרישות

הטבלה הבאה מפרטת את הדרישות הבסיסיות שעליך להגדיר ולהשתמש ב- Defender for Business.

דרישה תיאור
מנוי Microsoft 365 Business Premium או Defender for Business (עצמאי).
ראה כיצד להשיג את Defender for Business.
Datacenter אחד מהמיקומים הבאים במרכז הנתונים:
- האיחוד האירופי
-בריטניה
-ארצות הברית
-אוסטרליה
חשבונות משתמש - חשבונות משתמשים נוצרים ב- מרכז הניהול של Microsoft 365 (https://admin.microsoft.com).
- רישיונות עבור Defender for Business (Microsoft 365 Business Premium) מוקצים ב- מרכז הניהול של Microsoft 365.

כדי לקבל עזרה עבור משימה זו, ראה הוספת משתמשים והקצאת רשיונות.
הרשאות כדי להירשם ל- Defender for Business, עליך להיות מנהל מרכז הניהול.

כדי לגשת לפורטל Microsoft Defender, על המשתמשים להיות בעלי אחד מהתפקידים הבאים Microsoft Entra מזהה מוקצים:
- קורא אבטחה
- אבטחה מרכז הניהול
- רשימת מרכז הניהול

לקבלת מידע נוסף, ראה תפקידים והרשאות ב- Defender for Business.
דפדפן Microsoft Edge או Google Chrome
מערכת הפעלה של מחשב לקוח כדי לנהל מכשירים בפורטל Microsoft Defender, במכשירים שלך חייבת לפעול אחת ממערכות ההפעלה הבאות:
- Windows 10 או 11 Business
- Windows 10 או 11 Professional
- Windows 10 או 11 Enterprise
- Mac (שלוש המהדורות העדכניות ביותר נתמכות)

ודא KB5006738 מותקן במכשירי Windows.
מכשירים ניידים כדי להוסיף מכשירים ניידים, כגון iOS או מערכת הפעלה של Android, באפשרותך להשתמש ביכולות הגנה מפני איומים במכשירים ניידים או Microsoft Intune (ראה הערה 1 להלן).

לקבלת פרטים נוספים על צירוף מכשירים, כולל דרישות להגנה מפני איומים במכשירים ניידים, ראה צירוף מכשירים Microsoft Defender for Business.
רשיון שרת כדי לקלוט מכשיר שבו פועל Windows Server או Linux Server, תזדקק לרשיון נוסף, כגון Microsoft Defender לשרתים עסקיים (ראה הערה 2 להלן).
דרישות שרת נוספות נקודות קצה של Windows Server חייבות לעמוד בדרישות עבור Defender for Endpoint, ויש להפעיל את טווח האכיפה.
1. בפורטל Microsoft Defender, עבור אל טווח אכיפת> הגדרותשל> ניהולתצורה>של נקודות קצה.
2. בחר השתמש MDE כדי לאכוף הגדרות תצורת אבטחה מ- MEM, בחר Windows Server.
3. בחר שמור.

נקודות קצה של שרת Linux חייבות לעמוד בדרישות המוקדמות עבור Microsoft Defender עבור נקודת קצה ב- Linux.

הערה

  1. Microsoft Intune אינה כלולה בגירסה העצמאית של Defender for Business, אך Intune ניתן להוסיף אותה. Intune כלול ב- Microsoft 365 Business Premium.

  2. לשרתים קלוטים, מומלץ להשתמש Microsoft Defender לשרתים עסקיים. לחלופין, באפשרותך להשתמש ב- Microsoft Defender עבור שרתים תוכנית 1 או תוכנית 2. לקבלת מידע נוסף, ראה מה קורה אם יש לי שילוב של מנויי אבטחה של נקודות קצה של Microsoft? והתקנים משולבים כדי Microsoft Defender for Business.

  3. Microsoft Entra מזהה משמש לניהול הרשאות משתמש וקבוצות מכשירים. Microsoft Entra מזהה כלול במנוי Defender for Business שלך.

    • אם אין לך מנוי Microsoft 365 לפני שתתחיל את גירסת הניסיון, Microsoft Entra מזהה עבורך במהלך תהליך ההפעלה.
    • אם יש לך מנוי Microsoft 365 אחר בעת הפעלת גירסת הניסיון של Defender for Business, באפשרותך להשתמש בשירות היישומים Microsoft Entra שלך.
  4. ברירות מחדל של אבטחה כלולות ב- Defender for Business. אם אתה מעדיף להשתמש במקום זאת במדיניות גישה מותנית, תצטרך להשתמש ב- Microsoft Entra מזהה P1 או P2 תוכנית 1 (Microsoft 365 Business Premium. לקבלת מידע נוסף, ראה אימות רב-גורמי.

השלבים הבאים