Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:
- Microsoft Defender XDR
Microsoft Defender XDR ujednolica proces reagowania na incydenty przez integrację kluczowych funkcji w rozwiązaniach Ochrona punktu końcowego w usłudze Microsoft Defender, Ochrona usługi Office 365 w usłudze Microsoft Defender, Microsoft Defender for Cloud Apps i Microsoft Defender for Identity. To ujednolicone środowisko dodaje zaawansowane funkcje, do których można uzyskać dostęp w portalu Microsoft Defender.
Microsoft Defender XDR automatycznie włącza się, gdy uprawnieni klienci z wymaganymi uprawnieniami odwiedzają portal Microsoft Defender. Przeczytaj ten artykuł, aby zrozumieć różne wymagania wstępne i sposób aprowizacji Microsoft Defender XDR.
Sprawdź kwalifikowalność licencji i wymagane uprawnienia
Licencja na produkt zabezpieczający platformy Microsoft 365 zazwyczaj uprawnia do korzystania z Microsoft Defender XDR bez dodatkowych kosztów licencjonowania. Zalecamy uzyskanie licencji Microsoft 365 E5, E5 Security, A5 lub A5 Security lub ważnej kombinacji licencji zapewniających dostęp do wszystkich obsługiwanych usług.
Aby uzyskać szczegółowe informacje o licencjonowaniu, przeczytaj wymagania licencyjne.
Sprawdzanie roli
Aby włączyć Microsoft Defender XDR, musisz mieć jedną z następujących ról:
- Administrator globalny
- Administrator zabezpieczeń
- Operator zabezpieczeń
- Czytnik globalny
- Odczyt zabezpieczeń
- Administrator zgodności
- Administrator danych zgodności
- Administrator aplikacji
- Administrator aplikacji w chmurze
Wyświetl swoje role w usłudze Microsoft Entra ID
Skonfiguruj zaporę sieciową
Skonfigurowanie zapory sieciowej zapewnia płynne działanie podczas nawigowania po portalu https://security.microsoft.comMicrosoft Defender .
Dodaj wychodzące adresy IP z następującej strony do listy dozwolonych adresów w zaporze:
Ponadto upewnij się, że inne usługi Defender są prawidłowo skonfigurowane. Aby uzyskać informacje o konfiguracji, możesz zapoznać się z następującymi stronami:
- Włącz dostęp do usługi Ochrona punktu końcowego w usłudze Microsoft Defender na serwerze proxy
- Wprowadzenie do usługi Microsoft Defender dla usługi Office 365
- Konfigurowanie ustawień serwera proxy punktu końcowego i łączności internetowej dla Microsoft Defender for Identity
- Zapewnianie dostępu do portalu dla Microsoft Defender for Cloud Apps
Obsługiwane usługi
Microsoft Defender XDR agreguje dane z różnych obsługiwanych usług, które zostały już wdrożone. Będzie centralnie przetwarzać i przechowywać dane, aby identyfikować nowe wnioski i umożliwiać scentralizowane procesy reagowania. Robi to bez wpływu na istniejące wdrożenia, ustawienia lub dane skojarzone ze zintegrowanymi usługami.
Aby uzyskać najlepszą ochronę i zoptymalizować Microsoft Defender XDR, zalecamy wdrożenie wszystkich odpowiednich obsługiwanych usług w sieci. Aby uzyskać więcej informacji, przeczytaj o wdrażaniu obsługiwanych usług.
Dołączanie do usługi
Dołączanie do Microsoft Defender XDR jest proste. Z menu nawigacyjnego wybierz dowolną pozycję, taką jak Zdarzenia & alerty, Wyszukiwanie zagrożeń, Centrum akcji lub Analiza zagrożeń, aby zainicjować proces wdrażania.
Lokalizacja centrum danych
Microsoft Defender XDR będzie przechowywać i przetwarzać dane w tej samej lokalizacji co usługa Ochrona punktu końcowego w usłudze Microsoft Defender. Jeśli nie masz rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender, nowa lokalizacja centrum danych zostanie automatycznie wybrana na podstawie lokalizacji aktywnych usług zabezpieczeń platformy Microsoft 365. Wybrana lokalizacja centrum danych jest wyświetlana na ekranie.
Wybierz pozycję Potrzebujesz pomocy? w portalu Microsoft Defender, aby skontaktować się z pomocą techniczną firmy Microsoft w zakresie aprowizacji Microsoft Defender XDR w innej lokalizacji centrum danych.
Uwaga
W przeszłości usługa Ochrona punktu końcowego w usłudze Microsoft Defender była automatycznie aprowizowana w centrach danych w Unii Europejskiej (UE) po włączeniu za pośrednictwem usługi Microsoft Defender dla Chmury. Microsoft Defender XDR zostanie automatycznie wdrożony w tym samym centrum danych w UE dla klientów, którzy wcześniej wdrożyli usługę Defender for Endpoint w ten sam sposób.
Upewnij się, że usługa jest włączona
Po udostępnieniu usługa dodaje następujące elementy:
- Zarządzanie zdarzeniami
- Kolejka alertów
- Centrum akcji do zarządzania automatycznym badaniem i reagowaniem
- Funkcje zaawansowanego wyszukiwania
- Analiza zagrożeń
Microsoft Defender portal z zarządzaniem zdarzeniami i innymi możliwościami
Pobieranie danych Microsoft Defender for Identity
Aby włączyć integrację z Microsoft Defender for Cloud Apps, musisz zalogować się do Microsoft Defender for Cloud Apps co najmniej raz.
Uzyskiwanie pomocy
Aby uzyskać odpowiedzi na najczęściej zadawane pytania dotyczące włączania Microsoft Defender XDR, przeczytaj często zadawane pytania.
Pracownicy działu pomocy technicznej firmy Microsoft mogą pomóc w aprowizowaniu usługi i powiązanych zasobów oraz cofaniu ich aprowizacji w dzierżawcy. Aby uzyskać pomoc, wybierz pozycję Potrzebujesz pomocy? w portalu Microsoft Defender. Podczas kontaktowania się z pomocą techniczną wspomnę o Microsoft Defender XDR.
Tematy pokrewne
- Często zadawane pytania
- Wymagania licencyjne i inne wymagania wstępne
- Wdrażanie obsługiwanych usług
- Przewodniki konfiguracji dla usługi Microsoft Defender XDR
- Omówienie rozwiązania Microsoft Defender XDR
- Omówienie rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender
- Omówienie usługi Ochrona usługi Office 365 w usłudze Defender
- Omówienie Microsoft Defender for Cloud Apps
- Omówienie usługi Microsoft Defender for Identity
- Magazynowanie danych w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender
Wskazówka
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.