Slå på Microsoft Defender XDR

Gjelder for:

  • Microsoft Defender XDR

Microsoft Defender XDR forener hendelsesresponsprosessen ved å integrere viktige funksjoner på tvers av Microsoft Defender for endepunkt, Microsoft Defender for Office 365, Microsoft Defender for Cloud Apps og Microsoft Defender for identitet. Denne enhetlige opplevelsen legger til kraftige funksjoner du har tilgang til i Microsoft Defender-portalen.

Microsoft Defender XDR aktiveres automatisk når kvalifiserte kunder med de nødvendige tillatelsene besøker Microsoft Defender portalen. Les denne artikkelen for å forstå ulike forutsetninger og hvordan Microsoft Defender XDR klargjøres.

Kontroller lisenskvalifisering og nødvendige tillatelser

En lisens til et sikkerhetsprodukt for Microsoft 365 gir deg vanligvis rett til å bruke Microsoft Defender XDR uten ekstra lisenskostnader. Vi anbefaler at du får en Microsoft 365 E5-, E5 Security-, A5- eller A5 Security-lisens eller en gyldig kombinasjon av lisenser som gir tilgang til alle støttede tjenester.

Hvis du vil ha detaljert lisensieringsinformasjon, kan du lese lisensieringskravene.

Kontroller rollen din

Du må være en av følgende roller for å aktivere Microsoft Defender XDR:

  • Global Administrator
  • Sikkerhetsadministrator
  • Sikkerhetsoperator
  • Global leser
  • Sikkerhetsleser
  • Samsvarsadministrator
  • Administrator for samsvarsdata
  • Programadministrator
  • Administrator for skyprogram

Vis rollene dine i Microsoft Entra ID

Støttede tjenester

Microsoft Defender XDR samler data fra de ulike støttede tjenestene som du allerede har distribuert. Den behandler og lagrer data sentralt for å identifisere ny innsikt og gjøre sentraliserte responsarbeidsflyter mulig. Den gjør dette uten å påvirke eksisterende distribusjoner, innstillinger eller data som er knyttet til de integrerte tjenestene.

Hvis du vil ha best mulig beskyttelse og optimalisere Microsoft Defender XDR, anbefaler vi at du distribuerer alle gjeldende støttede tjenester på nettverket. Hvis du vil ha mer informasjon, kan du lese om distribusjon av støttede tjenester.

Om bord i tjenesten

Pålasting til Microsoft Defender XDR er enkelt. Velg et element fra navigasjonsmenyen, for eksempel Hendelser & varsler, jakt, handlingssenter eller trusselanalyse for å starte pålastingsprosessen.

Plassering av datasenter

Microsoft Defender XDR lagrer og behandler data på samme sted som Microsoft Defender for endepunkt. Hvis du ikke har Microsoft Defender for endepunkt, velges en ny datasenterplassering automatisk basert på plasseringen til aktive Microsoft 365-sikkerhetstjenester. Den valgte datasenterplasseringen vises på skjermen.

Velg Trenger du hjelp? i Microsoft Defender-portalen for å kontakte Microsoft Kundestøtte om klargjøring av Microsoft Defender XDR på en annen datasenterplassering.

Obs!

Tidligere Microsoft Defender for endepunkt automatisk klargjort i EU-datasentre når de ble aktivert gjennom Microsoft Defender for Cloud. Microsoft Defender XDR vil automatisk klargjøres i samme EU-datasenter for kunder som tidligere har klargjort Defender for Endpoint.

Bekreft at tjenesten er aktivert

Når tjenesten er klargjort, legges den til:

Navigasjonsruten i Microsoft Defender-portalen med Microsoft Defender XDR funksjonerMicrosoft Defender portalen med hendelsesbehandling og andre funksjoner

Hente Microsoft Defender for identitet data

Hvis du vil aktivere integrering med Microsoft Defender for Cloud Apps, må du logge på Microsoft Defender for Cloud Apps minst én gang.

Få hjelp

Hvis du vil ha svar på de vanligste spørsmålene om å slå på Microsoft Defender XDR, kan du lese vanlige spørsmål.

Microsoft Kundestøtte kan hjelpe til med å klargjøre eller avvikle tjenesten og relaterte ressurser på leieren. Hvis du vil ha hjelp, velger du Trenger du hjelp? i Microsoft Defender-portalen. Når du kontakter kundestøtte, kan du nevne Microsoft Defender XDR.

Tips

Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.