Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Overview
Observação
A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.
Num cenário empresarial, as equipas de operações de segurança são normalmente atribuídas a um conjunto de dispositivos. Estes dispositivos são agrupados com base num conjunto de atributos, como os respetivos domínios, nomes de computadores ou etiquetas designadas.
No Microsoft Defender para Endpoint, você pode criar grupos de dispositivos e usá-los para:
- Limitar o acesso a alertas e dados relacionados a grupos de usuários Microsoft Entra específicos que atribuíram funções RBAC
- Configurar diferentes definições de remediação automática para diferentes conjuntos de dispositivos
- Atribuir níveis de remediação específicos a aplicar durante investigações automatizadas
- Numa investigação, filtre a lista Dispositivos para grupos de dispositivos específicos através do filtro Grupo .
Pode criar grupos de dispositivos no contexto do acesso baseado em funções (RBAC) para controlar quem pode tomar medidas específicas ou ver informações ao atribuir os grupos de dispositivos a um grupo de utilizadores. Para obter mais informações, veja Gerir o acesso ao portal com o controlo de acesso baseado em funções.
Dica
Para uma visão abrangente sobre a aplicação de RBAC, leia: Seu SOC está no limite com RBAC.
Ao criar um grupo de dispositivos, você irá:
- Defina o nível de remediação automatizada para esse grupo. Para obter mais informações sobre os níveis de remediação, veja Utilizar a investigação automatizada para investigar e remediar ameaças.
- Especifique a regra correspondente que determina quais dispositivos pertencem ao grupo de dispositivos com base no nome do dispositivo, domínio, marcas e plataforma do sistema operacional. Se um dispositivo também for correspondido a outros grupos, é adicionado apenas ao grupo de dispositivos mais bem classificado.
- Selecione o Microsoft Entra grupo de utilizadores que deve ter acesso ao grupo de dispositivos.
- Classificar o grupo de dispositivos em relação a outros grupos depois de este ser criado.
Observação
Um grupo de dispositivos é acessível a todos os utilizadores se não lhe atribuir Microsoft Entra grupos.
Criar um grupo de dispositivos
Observação
Os Grupos de Dispositivos no Defender para Empresas são geridos de forma diferente. Para obter mais informações, veja Grupos de dispositivos no Microsoft Defender para Empresas.
Observação
Pode criar até 2000 grupos de dispositivos por inquilino.
Importante
Antes de começar, verifique se os grupos de usuários Microsoft Entra que você deseja atribuir já estão configurados com funções RBAC.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Configurações>Endpoints>Permissões, seção >Grupos de dispositivos. Em alternativa, para aceder diretamente ao separador grupos de dispositivos, utilize https://security.microsoft.com/securitysettings/endpoints/machine_groups.
Na guia grupos de dispositivos, selecione Adicionar grupo de dispositivos.
O assistente Adicionar grupo de dispositivos é aberto. Na página Geral , configure as seguintes definições:
- Nome do grupo de dispositivos: introduza um nome exclusivo e descritivo para o grupo de dispositivos.
-
Nível de remediação: selecione um dos seguintes valores:
- Nenhuma resposta automatizada
- Semi - Aprovação necessária para todas as pastas
- Semi - Aprovação necessária para pastas não temporárias
- Semi - Aprovação necessária para pastas do sistema
- Remediação completa
- Descrição: introduza uma descrição opcional.
Selecione Avançar
Na página Dispositivos , configure a regra correspondente que determina que dispositivos pertencem ao grupo. Você pode definir condições com base no nome do dispositivo, domínio, marcas e plataforma do sistema operacional. Dispositivos que correspondem a todas as condições especificadas são adicionados ao grupo. Para obter informações sobre como as regras de correspondência e as investigações automatizadas funcionam em conjunto, consulte Como a investigação automatizada é iniciada.
Dica
Para utilizar a etiquetagem para agrupar dispositivos, veja Criar e gerir etiquetas de dispositivos.
Selecione Avançar.
Na página Dispositivos de pré-visualização , selecione Mostrar pré-visualização para mostrar até 10 dispositivos que correspondem à regra de dispositivo que configurou na página anterior. Se você estiver satisfeito com os dispositivos visualizados, selecione Avançar.
Na página Acesso de utilizador, atribua os grupos de utilizadores que podem aceder ao grupo de dispositivos que criou.
Observação
Você só pode conceder acesso a grupos de usuários do Microsoft Entra que tenham sido atribuídos a funções de RBAC.
Quando estiver pronto para criar o grupo de dispositivos, selecione Submeter.
Gerenciar grupos de dispositivos
Você pode promover ou rebaixar a classificação de um grupo de dispositivos para que ele tenha maior ou menor prioridade no processo de correspondência. Um grupo de dispositivos com uma classificação de 1 é o grupo mais bem classificado. Quando um dispositivo é correspondido a mais do que um grupo, é adicionado apenas ao grupo mais bem classificado. Também pode editar e eliminar grupos.
Aviso
A eliminação de um grupo de dispositivos pode afetar as regras de notificação por e-mail. Se um grupo de dispositivos estiver configurado sob uma regra de notificação por e-mail, será removido dessa regra. Se o grupo de dispositivos for o único grupo configurado para uma notificação por e-mail, essa regra de notificação por e-mail será eliminada juntamente com o grupo de dispositivos.
Por predefinição, os grupos de dispositivos são acessíveis a todos os utilizadores com acesso ao portal. Pode alterar o comportamento predefinido ao atribuir Microsoft Entra grupos de utilizadores ao grupo de dispositivos.
Os dispositivos que não correspondem a nenhum grupo são adicionados ao grupo Dispositivos sem grupo (predefinição). Não pode alterar a classificação deste grupo nem eliminá-lo. No entanto, você pode alterar o nível de remediação deste grupo e definir os grupos de usuários do Microsoft Entra que podem acessar este grupo.
Observação
A aplicação de alterações à configuração do grupo de dispositivos pode demorar vários minutos. Em alguns ambientes, as alterações podem levar várias horas para serem totalmente propagadas. Por exemplo, novos grupos de dispositivos podem não aparecer como opções de filtro em Dispositivos de Ativos> por atévárias horas após a criação.
Adicionar definições de grupo de dispositivos
Uma definição de grupo de dispositivos pode incluir vários valores para cada condição. Pode definir várias etiquetas, nomes de dispositivos e domínios para a definição de um único grupo de dispositivos.
- Crie um novo grupo de dispositivos e, em seguida, selecione o separador Dispositivos .
- Adicione o primeiro valor para uma das condições.
- Selecione
+para adicionar mais linhas do mesmo tipo de propriedade.
Dica
Utilize o operador "OU" entre linhas do mesmo tipo de condição, o que permite vários valores por propriedade. Pode adicionar até 10 linhas (valores) para cada tipo de propriedade - etiqueta, nome do dispositivo, domínio.
Para obter mais informações sobre definições de grupo de dispositivos, consulte Grupos de dispositivos – Segurança do Microsoft 365.