Menetapkan peran dan izin untuk penyebaran Microsoft Defender untuk Titik Akhir

Langkah selanjutnya saat menyebarkan Defender untuk Titik Akhir adalah menetapkan peran dan izin untuk penyebaran Defender untuk Titik Akhir.

Important

Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

Kontrol akses berbasis peran

Microsoft merekomendasikan penggunaan konsep hak istimewa paling sedikit. Defender untuk Titik Akhir menerapkan peran bawaan dalam Microsoft Entra ID. Tinjau berbagai peran yang tersedia dan pilih yang tepat untuk menyelesaikan kebutuhan Anda untuk setiap persona untuk aplikasi ini. Beberapa peran mungkin perlu diterapkan sementara dan dihapus setelah penyebaran selesai.

Microsoft merekomendasikan penggunaan Privileged Identity Management untuk mengelola peran Anda guna memberikan lebih banyak audit, kontrol, dan tinjauan akses bagi pengguna dengan izin direktori.

Defender for Endpoint mendukung dua metode untuk mengelola izin:

  • Manajemen izin dasar: Atur izin ke akses penuh atau baca-saja. Pengguna dengan peran, seperti Administrator Keamanan di Microsoft Entra ID memiliki akses penuh. Peran Pembaca keamanan memiliki akses baca-saja dan tidak memberikan akses untuk melihat inventaris komputer/perangkat.

  • Kontrol akses berbasis peran (RBAC): Atur izin terperinci dengan menentukan peran, menetapkan grup pengguna Microsoft Entra ke peran, dan memberi grup pengguna akses ke grup perangkat. Untuk informasi selengkapnya. lihat Mengelola akses portal menggunakan kontrol akses berbasis peran.

Microsoft merekomendasikan penerapan RBAC untuk memastikan bahwa hanya pengguna yang memiliki pembenaran bisnis yang dapat mengakses Defender untuk Titik Akhir.

Anda dapat menemukan detail tentang panduan izin di sini: Membuat peran dan menetapkan peran ke grup Microsoft Entra.

Important

Mulai 16 Februari 2025, pelanggan baru Microsoft Defender untuk Titik Akhir hanya akan dapat mengakses Unified Role-Based Access Control (URBAC). Pelanggan lama tetap memiliki peran dan izin mereka saat ini. Untuk informasi selengkapnya, lihat URBAC Unified Role-Based Access Control (URBAC) untuk Microsoft Defender untuk Titik Akhir

Tabel contoh berikut berfungsi untuk mengidentifikasi struktur Pusat Operasi Pertahanan Cyber di lingkungan Anda yang akan membantu Anda menentukan struktur RBAC yang diperlukan untuk lingkungan Anda.

Tier Description Izin diperlukan
Tingkat 1 Tim operasi keamanan lokal / tim TI

Tim ini biasanya melakukan triase dan menyelidiki peringatan yang berada dalam cakupan geolokasi mereka, lalu mengeskalasikannya ke Tier 2 jika diperlukan remediasi aktif.
Menampilkan data
Tingkat 2 Tim operasi keamanan regional

Tim ini dapat melihat semua perangkat untuk wilayah mereka dan melakukan tindakan remediasi.
Menampilkan data

Investigasi pemberitahuan

Tindakan remediasi aktif

Tingkat 3 Tim operasi keamanan global

Tim ini terdiri dari pakar keamanan dan berwenang untuk melihat dan melakukan semua tindakan dari portal.
Menampilkan data

Investigasi pemberitahuan

Tindakan remediasi aktif

Mengelola pengaturan sistem portal

Mengelola pengaturan keamanan

Langkah selanjutnya

Setelah menetapkan peran dan izin untuk melihat dan mengelola Defender untuk Titik Akhir, saatnya untuk Langkah 3 - Identifikasi arsitektur Anda dan pilih metode penyebaran Anda.