Przekierowywanie z Centrum zabezpieczeń usługi Microsoft Defender do portalu usługi Microsoft Defender
Dotyczy:
- Microsoft Defender XDR
- Ochrona punktu końcowego w usłudze Microsoft Defender
Zgodnie z wielodomenowym podejściem firmy Microsoft do ochrony przed zagrożeniami za pomocą rozwiązania SIEM i rozszerzonego wykrywania i reagowania (XDR) zmieniliśmy nazwę Microsoft Defender Advanced Threat Protection jako Ochrona punktu końcowego w usłudze Microsoft Defender i ujednoliciliśmy ją w jednym zintegrowanym portalu: portal Microsoft Defender (https://security.microsoft.com).
W tym przewodniku wyjaśniono, jak włączyć automatyczne przekierowanie z poprzedniego Centrum zabezpieczeń usługi Microsoft Defender (securitycenter.windows.com lub securitycenter.microsoft.com) do portalu Microsoft Defender.
Uwaga
Ochrona punktu końcowego w usłudze Microsoft Defender w portalu Microsoft Defender obsługuje udzielanie dostępu do zarządzanych dostawców usług zabezpieczeń (MSSP) w taki sam sposób, w jaki dostęp jest udzielany w pierwszym Centrum zabezpieczeń usługi Microsoft Defender.
Czego się spodziewać
Po włączeniu automatycznego przekierowania konta uzyskujące dostęp do poprzedniego Centrum zabezpieczeń usługi Microsoft Defender w securitycenter.windows.com lub securitycenter.microsoft.com są automatycznie kierowane do portalu Microsoft Defender w <security.microsoft.com>.
Dowiedz się więcej o tym, co się zmieniło: Ochrona punktu końcowego w usłudze Microsoft Defender.
Zmiany te obejmują przekierowanie w celu uzyskania bezpośredniego dostępu do poprzedniego portalu za pośrednictwem przeglądarki, w tym linki wskazujące poprzedni portal securitycenter.windows.com, takie jak linki w powiadomieniach e-mail i linki zwracane przez wywołania interfejsu API SIEM.
Linki zewnętrzne z powiadomień e-mail lub interfejsów API SIEM zawierają obecnie linki do obu portali. Po włączeniu przekierowania oba linki wskazują nowy portal Microsoft Defender, dopóki stary link nie zostanie ostatecznie usunięty. Zachęcamy do przyjęcia nowego linku wskazującego portal Microsoft Defender.
Więcej informacji na temat łączy i routingu można znaleźć w poniższej tabeli.
Routing interfejsu API SIEM
Właściwość | Miejsce docelowe, gdy przekierowywanie jest wyłączone | Miejsce docelowe, gdy przekierowanie jest WŁĄCZONE |
---|---|---|
LinkToWDATP | Strona alertu w securitycenter.windows.com | Strona alertu w security.microsoft.com |
IncidentLinkToWDATP | Strona zdarzenia w securitycenter.windows.com | Strona zdarzenia w security.microsoft.com |
LinkToMTP | Strona alertu w security.microsoft.com | Strona alertu w security.microsoft.com |
IncidentLinkToMTP | Strona zdarzenia w security.microsoft.com | Strona zdarzenia w security.microsoft.com |
Email powiadomień o alertach
Właściwość | Miejsce docelowe, gdy przekierowywanie jest WYŁĄCZONE** | Miejsce docelowe, gdy przekierowanie jest WŁĄCZONE |
---|---|---|
Strona alertu | Strona alertu w securitycenter.windows.com | Strona alertu w security.microsoft.com |
Strona zdarzenia | Strona zdarzenia w securitycenter.windows.com | Strona zdarzenia w security.microsoft.com |
Strona alertów w portalu usługi Defender for Cloud | Strona alertu w security.microsoft.com | Strona alertu w security.microsoft.com |
Strona zdarzenia w portalu usługi Defender for Cloud | Strona zdarzenia w security.microsoft.com | Strona zdarzenia w security.microsoft.com |
Kiedy to wejdzie w życie?
Po włączeniu tej aktualizacji może nastąpić niemal natychmiast dla niektórych kont. Jednak propagowanie przekierowania do każdego konta w organizacji może potrwać dłużej. Konta w aktywnych sesjach, gdy to ustawienie jest stosowane, nie zostaną wyrzucone z sesji i zostaną przekierowane do Microsoft Defender XDR dopiero po zakończeniu bieżącej sesji i ponownym zalogowaniu się.
Konfigurowanie przekierowania portalu
Aby rozpocząć routing kont do Microsoft Defender XDR:
Upewnij się, że jesteś administratorem globalnym lub masz uprawnienia administratora zabezpieczeń w Tożsamość Microsoft Entra.
Zaloguj się do portalu Microsoft Defender.
Przejdź do pozycji Ustawienia>Przekierowywanie portaluogólnego>punktów końcowych> lub kliknij tutaj.
Przełącz ustawienie Automatyczne przekierowanie na wartość Włączone.
Wybierz pozycję Włącz, aby zastosować automatyczne przekierowanie do portalu Microsoft Defender.
Ważna
Włączenie tego ustawienia nie powoduje zakończenia aktywnych sesji użytkowników. Konta, które są w aktywnej sesji podczas stosowania tego ustawienia, są kierowane do portalu Microsoft Defender po zakończeniu bieżącej sesji i ponownym zalogowaniu się.
Czy mogę wrócić do korzystania z poprzedniego portalu?
Jeśli coś nie działa lub jeśli jest coś, czego nie możesz ukończyć za pośrednictwem portalu Microsoft Defender, chcemy o tym usłyszeć. Jeśli napotkasz jakiekolwiek problemy z przekierowaniem, zachęcamy do poinformowania nas za pomocą formularza Przesyłania opinii .
Aby przywrócić dawne Centrum zabezpieczeń usługi Microsoft Defender:
Zaloguj się do portalu Microsoft Defender jako administrator globalny lub używając konta i z uprawnieniami administratora zabezpieczeń w Tożsamość Microsoft Entra.
Przejdź do pozycji Ustawienia>Przekierowywanie portaluogólnego>punktów końcowych> lub otwórz stronę tutaj.
Przełącz ustawienie Automatyczne przekierowanie na Wył.
Po wyświetleniu monitu wybierz pozycję Wyłącz & udostępnij opinię.
To ustawienie można włączyć ponownie w dowolnym momencie.
Po wyłączeniu konta nie są kierowane do security.microsoft.com i będziesz mieć dostęp do poprzedniego portalu — securitycenter.windows.com lub securitycenter.microsoft.com.
Informacje pokrewne
- omówienie Microsoft Defender XDR
- Ochrona punktu końcowego w usłudze Microsoft Defender w Microsoft Defender XDR
- Firma Microsoft dostarcza ujednolicone rozwiązania SIEM i XDR w celu modernizacji operacji zabezpieczeń
- Informacje o Microsoft Defender XDR
- Portale zabezpieczeń i centra administracyjne firmy Microsoft
Porada
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla