Vanliga frågor och svar när du aktiverar Microsoft Defender XDR

Gäller för:

  • Microsoft Defender XDR

Läs svar på de vanligaste frågorna om att aktivera Microsoft Defender XDR, inklusive nödvändiga licenser och behörigheter, distribution av supporttjänster och inledande inställningar.

Anvisningar om hur du aktiverar tjänsten finns i Aktivera Microsoft Defender XDR.

Jag har ingen Microsoft 365 E5 licens. Kan jag fortfarande använda Microsoft Defender XDR?

Kunder med följande icke-E5-licenser kan använda Microsoft Defender XDR:

  • Microsoft Defender för Endpoint
  • Microsoft Defender for Identity
  • Microsoft Defender for Cloud Apps
  • Defender för Office 365 (plan 2)

En fullständig lista över licenser som stöds finns i licenskraven.

Behöver jag installera eller distribuera något för att börja använda Microsoft Defender XDR?

Nej, Microsoft Defender XDR konsoliderar data från Microsoft 365-säkerhetstjänster som du redan har distribuerat. När du aktiverar den börjar incident-, automatiserings- och jaktupplevelser att fungera inom omfånget för de distribuerade produkterna. Om ingen av dessa produkter distribueras korrekt visar Microsoft Defender XDR inga data och kan inte vidta några åtgärder.

För att optimera dina Microsoft Defender XDR upplevelser rekommenderar vi att du distribuerar allaMicrosoft 365-säkerhetsprodukter och -tjänster som stöds.

Var bearbetar och lagrar Microsoft Defender XDR mina data?

Microsoft Defender XDR väljer automatiskt en optimal plats för det datacenter där konsoliderade data bearbetas och lagras. Om du har Microsoft Defender för Endpoint väljer den samma plats som används av Defender för Endpoint.

Obs!

Microsoft Defender för Endpoint automatiskt etablerar i EU-datacenter när de aktiveras via Microsoft Defender för molnet. Microsoft Defender XDR etableras automatiskt i samma EU-datacenter för kunder som har etablerat Microsoft Defender för Endpoint på detta sätt.

Datacentrets plats visas före och efter att tjänsten har etablerats på inställningssidan för Microsoft Defender XDR (Inställningar > Microsoft Defender XDR). Om du föredrar att använda en annan datacenterplats väljer du Behöver du hjälp? i Microsoft Defender-portalen för att kontakta Microsofts support.

Var kan jag komma åt Microsoft Defender XDR?

Microsoft Defender XDR finns på: https://security.microsoft.com.

Vilka behörigheter behöver jag för att få åtkomst till Microsoft Defender XDR?

Konton som tilldelats följande Microsoft Entra roller kan komma åt Microsoft Defender XDR funktioner och data:

  • Global administratör
  • Säkerhetsadministratör
  • Säkerhetsoperatör
  • Global läsare
  • Säkerhetsläsare
  • Efterlevnadsadministratör
  • Administratör för efterlevnadsdata
  • Programadministratör
  • Molnprogramadministratör

Obs!

Inställningar för rollbaserad åtkomstkontroll i Microsoft Defender för Endpoint påverka åtkomsten till data. Mer information finns i hantera åtkomst till Microsoft Defender XDR.

Om du kör Microsoft Defender XDR förhandsversionsprogram kan du nu även uppleva den nya Microsoft Defender rbac-modellen (rollbaserad åtkomstkontroll) för 365. Mer information finns i Microsoft Defender XDR RBAC-modell (rollbaserad åtkomstkontroll).

Vilken tidszon har Microsoft Defender XDR standardinställningen?

Som standard visar Microsoft Defender XDR tidsinformation i UTC-tidszonen. Du kan ändra den här inställningen så att den använder din lokala tidszon. Lär dig mer om att ställa in tidszonen

Hur kan jag lära mig mer om nya Microsoft Defender XDR funktions- och användargränssnittsuppdateringar?

Microsoft tillhandahåller regelbundet information via de olika kanalerna, inklusive:

Hämta de senaste offentligt tillgängliga funktionerna genom att aktivera förhandsgranskningsfunktioner.

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.