Share via


Microsoft Defender portalında uyarı ilkeleri

İpucu

Office 365 Plan 2 için Microsoft Defender XDR'daki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında 90 günlük Office 365 için Defender deneme sürümünü kullanın. Kimlerin kaydolabileceğini ve deneme koşullarını buradan. öğrenin.

posta kutuları Exchange Online olan Microsoft 365 kuruluşlarında, kullanıcılar ilkenin koşullarıyla eşleşen eylemler gerçekleştirdiğinde uyarı ilkeleri uyarı panosunda uyarılar oluşturur. Etkinlikleri izlemenize yardımcı olan birçok varsayılan uyarı ilkesi vardır. Örneğin, Exchange Online, kötü amaçlı yazılım saldırıları, kimlik avı kampanyaları ve olağan dışı dosya silme ve dış paylaşım düzeylerinde yönetici ayrıcalıkları atama.

İpucu

Microsoft Defender portalındaki uyarı ilkeleri, konumundaki https://compliance.microsoft.com/alertpoliciesMicrosoft Purview uyumluluk portalı uyarı ilkeleriyle aynıdır.

Başlamadan önce bilmeniz gerekenler

  • Bu makaledeki yordamları gerçekleştirmeden önce size izinler atanmalıdır. Aşağıdaki seçeneklere sahipsiniz:

    • Microsoft Defender XDR Birleşik rol tabanlı erişim denetimi (RBAC) (İşbirliği Email &>Office 365 için Defender izinleri Etkin olur. Yalnızca Defender portalını etkiler, PowerShell'i etkilemez:
      • Uyarı ilkeleri sayfasına salt okunur erişim: Güvenlik işlemleri / Güvenlik verileri / Güvenlik verileri temel bilgileri (okuma).
      • Uyarı ilkelerini yönetme: Yetkilendirme ve ayarlar / Güvenlik ayarları / Algılama ayarlama (yönet).
    • Microsoft Defender portalında işbirliği izinlerini Email &:
      • Tehdit yönetimi kategorisinde uyarı ilkelerini İçerik Oluşturucu ve yönetin: Kuruluş Yönetimi veya Güvenlik Yöneticisi rol gruplarındaki üyelik.
      • Uyarıları Tehdit yönetimi kategorisinde görüntüleyin : Güvenlik Okuyucusu rol grubu üyeliği.
    • Microsoft Entra izinleri: Genel Yönetici, Güvenlik Yöneticisi veya Güvenlik Okuyucusu rollerindeki üyelik, kullanıcılara Microsoft 365'teki diğer özellikler için gerekli izinleri ve izinleri verir.

    Diğer uyarı ilkesi kategorileri hakkında bilgi için bkz. Uyarıları görüntülemek için gereken izinler.

Uyarı ilkelerini açma

konumundaki Microsoft Defender portalında https://security.microsoft.comEmail & işbirliği>İlkeleri & kuralları>Uyarı ilkesi'ne gidin. Veya doğrudan Uyarı ilkesi sayfasına gitmek için kullanın https://security.microsoft.com/alertpoliciesv2.

Uyarı ilkesi sayfasında uyarı ilkelerini görüntüleyebilir ve oluşturabilirsiniz. Daha fazla bilgi için bkz. Microsoft 365'te uyarı ilkeleri