クラウド ワークロードのMicrosoft Defenderエキスパートの使用を開始する

適用対象:

Microsoft Defender ポータルで Defender Experts for Servers を設定するには、クラウド リソースのオンボード、アクセス許可の付与、通知の構成、環境の準備を行います。

価格情報を確認する

Defender Experts for Servers では、 従量課金制の従量課金制メーターが使用されます。 価格の詳細については、「クラウド価格のMicrosoft Defender」ページを参照するか、Microsoft の担当者にお問い合わせください。

前提条件

開始する前に、次の内容を確認します。

クラウド ワークロードをオンボードするために、Microsoft Defender ポータルで少なくともセキュリティ管理者ロールが割り当てられていることを確認します。

オンボード手順を完了する

クラウド ワークロードを Defender Experts サービスにオンボードするには、次の手順を実行します。

オンボードするクラウド リソースを選択する

Defender Experts でカバーするクラウド リソースの種類を選択します。 Defender Experts サービスはテナント レベルで有効になっています。

Note

Defender Experts では、サーバーのMicrosoft Defenderのマネージド クラウド セキュリティのみがサポートされます。

カバレッジオプションを選択するには:

  1. Microsoft Defender ポータルで、設定>Defender Experts>クラウド ワークロード に移動します。

  2. [サポートされているクラウド カバレッジ オプション] で、[ Defender Experts for Servers] を選択します。

    Defender ポータルの [Defender Experts 設定] ページのスクリーンショット。[Defender Experts for Servers] オプションが強調表示されています。

  3. 保存を選びます。

    • 既存の Defender Experts MDR のお客様は、追加のアクションは必要ありません (プロビジョニング スクリプト、アクセス許可、セットアップ手順は適用されません)、サーバーカバレッジはすぐに開始されます。
    • 新しい Defender Experts のお客様の場合は、選択内容を保存すると、Defender Experts オンボード ウィザードが開きます。
  4. [ 続行] を選択してオンボード ウィザードに進み、次の手順を完了するか、[ キャンセル ] を選択して戻ります。

プロビジョニング スクリプトを実行する

マネージド クラウド セキュリティ サービスを開始するには、PowerShell 7 または Azure Cloud Shellを使用して、任意のマネージド デバイスで署名された PowerShell スクリプトをダウンロードして実行します。 このスクリプトは、Defender Experts が環境に安全にアクセスして管理するために依存している必要なファースト パーティ アプリケーションをプロビジョニングして登録します。

Note

このオンボード 手順を実行するには、少なくともアプリケーション 管理 ロールが割り当てられていることを確認します。

プロビジョニング スクリプトを実行するには:

  1. Defender Experts オンボード ウィザードの [サービスのセットアップ] で、署名された PowerShell スクリプトのコピーをダウンロードし、PowerShell 7 または Azure Cloud Shellを使用してローカル デバイスで実行します。

    [スクリプトのダウンロード] ボタンと [検証] ボタンを使用したプロビジョニング スクリプトステップの実行を示す Defender Experts オンボード ウィザードのスクリーンショット。

  2. スクリプトを実行した後、処理に時間がかかる場合があります。 スクリプトの処理中にウィザードを閉じないでください。 [検証] を選択してコネクタ アクセスをチェックし、必要なコンポーネントがプロビジョニングされていることを確認できます。

エキスパートにアクセス許可を付与する

Defender Experts for Servers では、エキスパートがテナントにサインインし、割り当てられたセキュリティ ロールに基づいてサービスを提供するために使用する サービス プロバイダー アクセス が必要です。 詳細については、「Cross-tenant access の概要を参照してください。

エキスパートに次のアクセス許可の 1 つまたは両方を付与します。

  • インシデントを調査し、対応をガイド する (既定値): 専門家はインシデントを事前に監視して調査し、対応アクションをガイドします。 (アクセス レベル: セキュリティ閲覧者)
  • アクティブな脅威に直接対応する (推奨): 専門家は、調査中にアクティブな脅威をすぐに含めて修復し、脅威の影響を減らし、対応効率を向上させます。 (アクセス レベル: セキュリティ オペレーター)

アクセス許可を付与するには:

  1. オンボード ウィザードの [ アクセス許可] で、エキスパートに付与する 1 つ以上のアクセス レベルを選択します。

    [インシデントの調査] と [アクティブな脅威に直接対応する] オプションを使用した Defender Experts オンボードアクセス許可ステップのスクリーンショット。

  2. [次へ] を選択して続行します。

セットアップを完了し、環境を準備する

セットアップを完了するには:

  1. オンボード ウィザードに進み、次の構成を設定します。

  2. 設定を確認して送信します。 オンボード ウィザードの初期セットアップが完了します。

オンボード手順を完了した後

クラウド ワークロードをオンボードしたら、次の情報に注意してください。

  • 請求: オンボーディングが完了すると請求が開始されます。
    • Microsoft Cost Management で請求書を表示します。 詳細については、「 Microsoft Cost Management とは」を参照してください。
    • 課金サイクルの最後に、サーバーのコストに関するMicrosoft Defenderエキスパートを探します。
  • エンドポイント保護:Microsoft Defender for Endpoint拡張機能は、Microsoft Defender for Cloud に接続されているすべてのサポートされているデバイスに自動的にインストールされます。 Defender for Endpoint センサーの自動プロビジョニングが有効になっていることを確認します。

Defender Experts for Servers サービスをオフにする

サービスを無効にするには、 Service Delivery Expert に問い合わせてください

Note

料金は、サービスが 48 時間以内に完全にオフになるまで続きます。

Tip

さらに詳しく知りたいですか? Tech Community 内の Microsoft Security コミュニティにご参加ください: 「Microsoft Defender XDR Tech Community」。