Aktivera Microsoft 365 Defender

Anteckning

Vill du uppleva Microsoft 365 Defender? Läs mer om hur du kan utvärdera och pilottesta Microsoft 365 Defender.

Gäller för:

  • Microsoft 365 Defender

Microsoft 365 Defender förenar din incidenthanteringsprocess genom att integrera viktiga funktioner i Microsoft Defender för Endpoint, Microsoft Defender för Office 365, Microsoft Defender for Cloud Apps och Microsoft Defender for Identity. Den här enhetliga upplevelsen lägger till kraftfulla funktioner som du kan komma åt i Microsoft 365 Defender-portalen.

Microsoft 365 Defender aktiveras automatiskt när berättigade kunder med nödvändig behörighet besöker Microsoft 365 Defender portalen. Läs den här artikeln för att förstå olika förutsättningar och hur Microsoft 365 Defender etableras.

Kontrollera licensberättigande och nödvändiga behörigheter

En licens för en Microsoft 365-säkerhetsprodukt ger dig vanligtvis rätt att använda Microsoft 365 Defender utan ytterligare licenskostnader. Vi rekommenderar att du skaffar en Microsoft 365 E5-, E5-säkerhets-, A5- eller A5-säkerhetslicens eller en giltig kombination av licenser som ger åtkomst till alla tjänster som stöds.

Detaljerad licensinformation finns i licensieringskraven.

Kontrollera din roll

Du måste ha någon av följande roller för att aktivera Microsoft 365 Defender:

  • Global administratör
  • Säkerhetsadministratör
  • Säkerhetsoperatör
  • Global läsare
  • Säkerhetsläsare
  • Efterlevnadsadministratör
  • Administratör för efterlevnadsdata
  • Programadministratör
  • Molnprogramadministratör

Visa dina roller i Azure AD

Tjänster som stöds

Microsoft 365 Defender aggregerar data från de olika tjänster som stöds som du redan har distribuerat. Den bearbetar och lagrar data centralt för att identifiera nya insikter och göra centraliserade arbetsflöden för svar möjliga. Detta sker utan att befintliga distributioner, inställningar eller data som är associerade med de integrerade tjänsterna påverkas.

För att få bästa möjliga skydd och optimera Microsoft 365 Defender rekommenderar vi att du distribuerar alla tillämpliga tjänster som stöds i nätverket. Mer information finns i distribuera tjänster som stöds.

Registrera till tjänsten

Registrering till Microsoft 365 Defender är enkelt. I navigeringsmenyn väljer du valfritt objekt, till exempel Incidenter & aviseringar, Jakt, Åtgärdscenter eller Hotanalys för att initiera registreringsprocessen.

Datacenterplats

Microsoft 365 Defender lagrar och bearbetar data på samma plats som används av Microsoft Defender för Endpoint. Om du inte har Microsoft Defender för Endpoint väljs automatiskt en ny datacenterplats baserat på platsen för aktiva Microsoft 365-säkerhetstjänster. Den valda datacenterplatsen visas på skärmen.

Välj Behöver du hjälp? i Microsoft 365 Defender-portalen för att kontakta Microsofts support om etablering Microsoft 365 Defender på en annan plats i datacentret.

Anteckning

Tidigare etablerades Microsoft Defender för Endpoint automatiskt i Europeiska unionens datacenter (EU) när de aktiverades via Microsoft Defender för molnet. Microsoft 365 Defender etableras automatiskt i samma EU-datacenter för kunder som tidigare har etablerat Defender för Endpoint.

Bekräfta att tjänsten är på

När tjänsten har etablerats lägger den till:

Navigeringsfönstret i Microsoft 365 Defender-portalen med Microsoft 365 Defender funktioner Microsoft 365 Defender portalen med incidenthantering och andra funktioner

Hämta Microsoft Defender for Identity data

Om du vill aktivera integreringen med Microsoft Defender for Cloud Apps måste du logga in på Microsoft Defender for Cloud Apps minst en gång.

Få hjälp

Om du vill få svar på de vanligaste frågorna om att aktivera Microsoft 365 Defender kan du läsa vanliga frågor och svar.

Microsofts supportpersonal kan hjälpa dig att etablera eller avetablera tjänsten och relaterade resurser i din klientorganisation. Om du vill ha hjälp väljer du Behöver du hjälp? i Microsoft 365 Defender-portalen. Ange Microsoft 365 Defender när du kontaktar supporten.