Przekierowywanie z Centrum zabezpieczeń usługi Microsoft Defender do portalu usługi Microsoft Defender

Dotyczy:

  • Microsoft Defender XDR
  • Ochrona punktu końcowego w usłudze Microsoft Defender

Zgodnie z wielodomenowym podejściem firmy Microsoft do ochrony przed zagrożeniami za pomocą rozwiązania SIEM i rozszerzonego wykrywania i reagowania (XDR) zmieniliśmy nazwę Microsoft Defender Advanced Threat Protection jako Ochrona punktu końcowego w usłudze Microsoft Defender i ujednoliciliśmy ją w jednym zintegrowanym portalu: portal Microsoft Defender (https://security.microsoft.com).

W tym przewodniku wyjaśniono, jak włączyć automatyczne przekierowanie z poprzedniego Centrum zabezpieczeń usługi Microsoft Defender (securitycenter.windows.com lub securitycenter.microsoft.com) do portalu Microsoft Defender.

Uwaga

Ochrona punktu końcowego w usłudze Microsoft Defender w portalu Microsoft Defender obsługuje udzielanie dostępu do zarządzanych dostawców usług zabezpieczeń (MSSP) w taki sam sposób, w jaki dostęp jest udzielany w pierwszym Centrum zabezpieczeń usługi Microsoft Defender.

Czego się spodziewać

Po włączeniu automatycznego przekierowania konta uzyskujące dostęp do poprzedniego Centrum zabezpieczeń usługi Microsoft Defender w securitycenter.windows.com lub securitycenter.microsoft.com są automatycznie kierowane do portalu Microsoft Defender w <security.microsoft.com>.

Dowiedz się więcej o tym, co się zmieniło: Ochrona punktu końcowego w usłudze Microsoft Defender.

Zmiany te obejmują przekierowanie w celu uzyskania bezpośredniego dostępu do poprzedniego portalu za pośrednictwem przeglądarki, w tym linki wskazujące poprzedni portal securitycenter.windows.com, takie jak linki w powiadomieniach e-mail i linki zwracane przez wywołania interfejsu API SIEM.

Linki zewnętrzne z powiadomień e-mail lub interfejsów API SIEM zawierają obecnie linki do obu portali. Po włączeniu przekierowania oba linki wskazują nowy portal Microsoft Defender, dopóki stary link nie zostanie ostatecznie usunięty. Zachęcamy do przyjęcia nowego linku wskazującego portal Microsoft Defender.

Więcej informacji na temat łączy i routingu można znaleźć w poniższej tabeli.

Routing interfejsu API SIEM

Właściwość Miejsce docelowe, gdy przekierowywanie jest wyłączone Miejsce docelowe, gdy przekierowanie jest WŁĄCZONE
LinkToWDATP Strona alertu w securitycenter.windows.com Strona alertu w security.microsoft.com
IncidentLinkToWDATP Strona zdarzenia w securitycenter.windows.com Strona zdarzenia w security.microsoft.com
LinkToMTP Strona alertu w security.microsoft.com Strona alertu w security.microsoft.com
IncidentLinkToMTP Strona zdarzenia w security.microsoft.com Strona zdarzenia w security.microsoft.com

Email powiadomień o alertach

Właściwość Miejsce docelowe, gdy przekierowywanie jest WYŁĄCZONE** Miejsce docelowe, gdy przekierowanie jest WŁĄCZONE
Strona alertu Strona alertu w securitycenter.windows.com Strona alertu w security.microsoft.com
Strona zdarzenia Strona zdarzenia w securitycenter.windows.com Strona zdarzenia w security.microsoft.com
Strona alertów w portalu usługi Defender for Cloud Strona alertu w security.microsoft.com Strona alertu w security.microsoft.com
Strona zdarzenia w portalu usługi Defender for Cloud Strona zdarzenia w security.microsoft.com Strona zdarzenia w security.microsoft.com

Kiedy to wejdzie w życie?

Po włączeniu tej aktualizacji może nastąpić niemal natychmiast dla niektórych kont. Jednak propagowanie przekierowania do każdego konta w organizacji może potrwać dłużej. Konta w aktywnych sesjach, gdy to ustawienie jest stosowane, nie zostaną wyrzucone z sesji i zostaną przekierowane do Microsoft Defender XDR dopiero po zakończeniu bieżącej sesji i ponownym zalogowaniu się.

Konfigurowanie przekierowania portalu

Aby rozpocząć routing kont do Microsoft Defender XDR:

  1. Upewnij się, że jesteś administratorem globalnym lub masz uprawnienia administratora zabezpieczeń w Tożsamość Microsoft Entra.

  2. Zaloguj się do portalu Microsoft Defender.

  3. Przejdź do pozycji Ustawienia>Przekierowywanie portaluogólnego>punktów końcowych> lub kliknij tutaj.

  4. Przełącz ustawienie Automatyczne przekierowanie na wartość Włączone.

  5. Wybierz pozycję Włącz, aby zastosować automatyczne przekierowanie do portalu Microsoft Defender.

Ważna

Włączenie tego ustawienia nie powoduje zakończenia aktywnych sesji użytkowników. Konta, które są w aktywnej sesji podczas stosowania tego ustawienia, są kierowane do portalu Microsoft Defender po zakończeniu bieżącej sesji i ponownym zalogowaniu się.

Czy mogę wrócić do korzystania z poprzedniego portalu?

Jeśli coś nie działa lub jeśli jest coś, czego nie możesz ukończyć za pośrednictwem portalu Microsoft Defender, chcemy o tym usłyszeć. Jeśli napotkasz jakiekolwiek problemy z przekierowaniem, zachęcamy do poinformowania nas za pomocą formularza Przesyłania opinii .

Aby przywrócić dawne Centrum zabezpieczeń usługi Microsoft Defender:

  1. Zaloguj się do portalu Microsoft Defender jako administrator globalny lub używając konta i z uprawnieniami administratora zabezpieczeń w Tożsamość Microsoft Entra.

  2. Przejdź do pozycji Ustawienia>Przekierowywanie portaluogólnego>punktów końcowych> lub otwórz stronę tutaj.

  3. Przełącz ustawienie Automatyczne przekierowanie na Wył.

  4. Po wyświetleniu monitu wybierz pozycję Wyłącz & udostępnij opinię.

To ustawienie można włączyć ponownie w dowolnym momencie.

Po wyłączeniu konta nie są kierowane do security.microsoft.com i będziesz mieć dostęp do poprzedniego portalu — securitycenter.windows.com lub securitycenter.microsoft.com.

Porada

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.