Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Overview
Obs!
Skapande av enhetsgrupp stöds i Defender för Endpoint Plan 1 och Plan 2.
I ett företagsscenario tilldelas säkerhetsåtgärdsteam vanligtvis en uppsättning enheter. Dessa enheter grupperas tillsammans baserat på en uppsättning attribut, till exempel deras domäner, datornamn eller avsedda taggar.
I Microsoft Defender för Endpoint kan du skapa enhetsgrupper och använda dem för att:
- Begränsa åtkomsten till relaterade aviseringar och data till specifika Microsoft Entra användargrupper som har tilldelats RBAC-roller
- Konfigurera olika inställningar för automatisk reparation för olika uppsättningar av enheter
- Tilldela specifika åtgärdsnivåer som ska tillämpas under automatiserade undersökningar
- I en undersökning filtrerar du listan Enheter till specifika enhetsgrupper med hjälp av gruppfiltret .
Du kan skapa enhetsgrupper i kontexten för rollbaserad åtkomst (RBAC) för att styra vem som kan vidta specifika åtgärder eller se information genom att tilldela enhetsgrupp(er) till en användargrupp. Mer information finns i Hantera portalåtkomst med rollbaserad åtkomstkontroll.
Tips
För en omfattande genomgång av tillämpningen av RBAC, läs: Går din SOC på högvarv med RBAC.
Som en del av processen med att skapa en enhetsgrupp kommer du att:
- Ange den automatiska reparationsnivån för den gruppen. Mer information om reparationsnivåer finns i Använda automatiserad undersökning för att undersöka och åtgärda hot.
- Ange matchningsregeln som avgör vilka enheter som tillhör enhetsgruppen baserat på enhetens namn, domän, taggar och OS-plattform. Om en enhet också matchas med andra grupper läggs den bara till i den högst rankade enhetsgruppen.
- Välj den Microsoft Entra användargrupp som ska ha åtkomst till enhetsgruppen.
- Rangordna enhetsgruppen i förhållande till andra grupper när den har skapats.
Obs!
En enhetsgrupp är tillgänglig för alla användare om du inte tilldelar någon Microsoft Entra grupper till den.
Skapa en enhetsgrupp
Obs!
Enhetsgrupper i Defender för företag hanteras på olika sätt. Mer information finns i Enhetsgrupper i Microsoft Defender för företag.
Obs!
Du kan skapa upp till 2 000 enhetsgrupper per klientorganisation.
Important
Innan du börjar kontrollerar du att de Microsoft Entra användargrupper som du vill tilldela redan har konfigurerats med RBAC-roller.
I Microsoft Defender-portalen på https://security.microsoft.com går du till avsnittet Inställningar>Slutpunkter>Behörigheter>Enhetsgrupper. Om du vill gå direkt till fliken enhetsgrupper använder du https://security.microsoft.com/securitysettings/endpoints/machine_groups.
På fliken Enhetsgrupper väljer du Lägg till enhetsgrupp.
Guiden Lägg till enhetsgrupp öppnas. Konfigurera följande inställningar på sidan Allmänt :
- Enhetsgruppnamn: Ange ett unikt, beskrivande namn för enhetsgruppen.
-
Reparationsnivå: Välj något av följande värden:
- Inget automatiserat svar
- Semi – Godkännande krävs för alla mappar
- Semi – Godkännande krävs för icke-tillfälliga mappar
- Semi – Godkännande krävs för systemmappar
- Fullständig reparation
- Beskrivning: Ange en valfri beskrivning.
Välj Nästa
På sidan Enheter konfigurerar du matchningsregeln som avgör vilka enheter som tillhör gruppen. Du kan definiera villkor baserat på enhetsnamn, domän, taggar och operativsystemplattform. Enheter som matchar alla angivna villkor läggs till i gruppen. Information om hur matchningsregler och automatiserade undersökningar fungerar tillsammans finns i Så här startar den automatiserade undersökningen.
Tips
Information om hur du använder taggning för gruppering av enheter finns i Skapa och hantera enhetstaggar.
Välj Nästa.
På sidan Förhandsgranska enheter väljer du Visa förhandsversion för att visa upp till 10 enheter som matchar enhetsregeln som du konfigurerade på föregående sida. Om du är nöjd med de förhandsgranskade enheterna väljer du Nästa.
På sidan Användaråtkomst tilldelar du de användargrupper som kan komma åt den enhetsgrupp som du skapade.
Obs!
Du kan bara bevilja åtkomst till Microsoft Entra användargrupper som har tilldelats RBAC-roller.
När du är redo att skapa enhetsgruppen väljer du Skicka.
Hantera enhetsgrupper
Du kan höja upp eller sänka rangordningen för en enhetsgrupp så att den får högre eller lägre prioritet under matchningen. En enhetsgrupp med rangordningen 1 är den högst rankade gruppen. När en enhet matchas med mer än en grupp läggs den bara till i den högst rankade gruppen. Du kan också redigera och ta bort grupper.
Varning
Att ta bort en enhetsgrupp kan påverka e-postaviseringsregler. Om en enhetsgrupp konfigureras enligt en regel för e-postavisering tas den bort från den regeln. Om enhetsgruppen är den enda grupp som konfigurerats för ett e-postmeddelande tas regeln för e-postavisering bort tillsammans med enhetsgruppen.
Som standard är enhetsgrupper tillgängliga för alla användare med portalåtkomst. Du kan ändra standardbeteendet genom att tilldela Microsoft Entra användargrupper till enhetsgruppen.
Enheter som inte matchas till några grupper läggs till i gruppen Ogrupperade enheter (standard). Du kan inte ändra rangordningen för den här gruppen eller ta bort den. Du kan dock ändra reparationsnivån för den här gruppen och definiera de Microsoft Entra användargrupper som har åtkomst till den här gruppen.
Obs!
Det kan ta upp till flera minuter att tillämpa ändringar i enhetsgruppskonfigurationen. I vissa miljöer kan det ta flera timmar innan ändringar sprids fullständigt. Nya enhetsgrupper kanske till exempel inte visas som filteralternativ under Tillgångar>Enheter i upp till flera timmar efter att de har skapats.
Lägga till enhetsgruppsdefinitioner
En enhetsgruppsdefinition kan innehålla flera värden för varje villkor. Du kan ange flera taggar, enhetsnamn och domäner till definitionen av en enskild enhetsgrupp.
- Skapa en ny enhetsgrupp och välj sedan fliken Enheter .
- Lägg till det första värdet för ett av villkoren.
- Välj om du
+vill lägga till fler rader av samma egenskapstyp.
Tips
Använd operatorn OR mellan rader av samma villkorstyp, vilket tillåter flera värden per egenskap. Du kan lägga till upp till 10 rader (värden) för varje egenskapstyp – tagg, enhetsnamn, domän.
Mer information om enhetsgruppsdefinitioner finns i Enhetsgrupper – Microsoft 365 Säkerhet.