Slå på Microsoft Defender XDR
Gjelder for:
- Microsoft Defender XDR
Microsoft Defender XDR unifies your incident response process by integrating key capabilities across Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Cloud Apps, and Microsoft Defender for Identity. Denne enhetlige opplevelsen legger til kraftige funksjoner du har tilgang til i Microsoft Defender-portalen.
Microsoft Defender XDR aktiveres automatisk når kvalifiserte kunder med de nødvendige tillatelsene går til Microsoft Defender-portalen. Les denne artikkelen for å forstå ulike forutsetninger og hvordan Microsoft Defender XDR klargjøres.
Kontroller lisenskvalifisering og nødvendige tillatelser
En lisens til et sikkerhetsprodukt for Microsoft 365 gir deg vanligvis rett til å bruke Microsoft Defender XDR uten ekstra lisenskostnader. Vi anbefaler at du får en Microsoft 365 E5-, E5 Security-, A5- eller A5 Security-lisens eller en gyldig kombinasjon av lisenser som gir tilgang til alle støttede tjenester.
Hvis du vil ha detaljert lisensieringsinformasjon, kan du lese lisensieringskravene.
Kontroller rollen din
Du må være en av følgende roller for å aktivere Microsoft Defender XDR:
- Global Administrator
- Sikkerhetsadministrator
- Sikkerhetsoperator
- Global leser
- Sikkerhetsleser
- Samsvarsadministrator
- Administrator for samsvarsdata
- Programadministrator
- Administrator for skyprogram
Vis rollene dine i Microsoft Entra ID
Konfigurere nettverksbrannmuren
Konfigurering av nettverksbrannmuren sikrer en problemfri opplevelse når du navigerer i Microsoft Defender-portalen https://security.microsoft.com.
Legg til i brannmurens tillatelsesliste over utgående IP-adresser på følgende side:
Sørg i tillegg for at andre Defender-tjenester er riktig konfigurert. Du kan referere til følgende sider for konfigurasjonsinformasjon:
- Aktiver tilgang til Microsoft Defender for Endpoint-tjenesten på proxy-serveren
- Kom i gang med Microsoft Defender for Office 365
- Konfigurere innstillinger for endepunktproxy og Internett-tilkobling for Microsoft Defender for identitet
- Sikre portaltilgang for Microsoft Defender for skyapper
Støttede tjenester
Microsoft Defender XDR samler data fra de ulike støttede tjenestene som du allerede har distribuert. Den behandler og lagrer data sentralt for å identifisere ny innsikt og gjøre sentraliserte responsarbeidsflyter mulig. Den gjør dette uten å påvirke eksisterende distribusjoner, innstillinger eller data som er knyttet til de integrerte tjenestene.
Hvis du vil ha best mulig beskyttelse og optimalisere Microsoft Defender XDR, anbefaler vi at du distribuerer alle gjeldende støttede tjenester på nettverket. Hvis du vil ha mer informasjon, kan du lese om distribusjon av støttede tjenester.
Om bord i tjenesten
Pålasting til Microsoft Defender XDR er enkelt. Velg et element fra navigasjonsmenyen, for eksempel Hendelser & varsler, jakt, handlingssenter eller trusselanalyse for å starte pålastingsprosessen.
Plassering av datasenter
Microsoft Defender XDR lagrer og behandler data på samme sted som microsoft Defender for endepunkt. Hvis du ikke har Microsoft Defender for endepunkt, velges en ny datasenterplassering automatisk basert på plasseringen til aktive Microsoft 365-sikkerhetstjenester. Den valgte datasenterplasseringen vises på skjermen.
Velg Trenger du hjelp? i Microsoft Defender-portalen for å kontakte Microsoft Kundestøtte om klargjøring av Microsoft Defender XDR på en annen datasenterplassering.
Obs!
Tidligere ble Microsoft Defender for endepunkt automatisk klargjort i EU-datasentre når de ble slått på via Microsoft Defender for Cloud. Microsoft Defender XDR klargjør automatisk i samme EU-datasenter for kunder som tidligere har klargjort Defender for Endpoint.
Bekreft at tjenesten er aktivert
Når tjenesten er klargjort, legges den til:
- Hendelsesbehandling
- Varselkø
- Et handlingssenter for administrasjon av automatisert undersøkelse og respons
- Avanserte jaktfunksjoner
- Trusselanalyse
Microsoft Defender-portalen med hendelsesbehandling og andre funksjoner
Hente Microsoft Defender for identitetsdata
Hvis du vil aktivere integrasjon med Microsoft Defender for Cloud Apps, må du logge på Microsoft Defender for Cloud Apps minst én gang.
Få hjelp
Hvis du vil ha svar på de vanligste spørsmålene om hvordan du aktiverer Microsoft Defender XDR, kan du lese vanlige spørsmål.
Microsoft Kundestøtte kan hjelpe til med å klargjøre eller avvikle tjenesten og relaterte ressurser på leieren. Hvis du vil ha hjelp, velger du Trenger du hjelp? i Microsoft Defender-portalen. Når du kontakter kundestøtte, kan du nevne Microsoft Defender XDR.
Beslektede emner
- Vanlige spørsmål
- Lisensieringskrav og andre forutsetninger
- Distribuer støttede tjenester
- Installasjonsveiledninger for Microsoft Defender XDR
- Oversikt over Microsoft Defender XDR
- Oversikt over Microsoft Defender for endepunkt
- Oversikt over Defender for Office 365
- Oversikt over Microsoft Defender for Skyapper
- Oversikt over Microsoft Defender for identitet
- Datalagring for Microsoft Defender for endepunkt
Tips
Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.