Microsoft Defender portalındaki yapılandırma çözümleyicisi, ayarların önceden ayarlanmış güvenlik ilkelerindeki Standart koruma ve Katı koruma profili ayarlarından daha az güvenli olduğu güvenlik ilkelerini bulmak ve düzeltmek için merkezi bir konum sağlar.
Aşağıdaki ilke türleri yapılandırma çözümleyicisi tarafından analiz edilir:
Exchange Online Protection (EOP) ilkeleri: Exchange Online posta kutularına sahip Microsoft 365 kuruluşlarını ve Exchange Online posta kutusu olmayan tek başına EOP kuruluşlarını içerir:
Bu makaledeki yordamları gerçekleştirmeden önce size izinler atanmalıdır. Seçenekleriniz şunlardır:
Microsoft Defender XDR Birleşik rol tabanlı erişim denetimi (RBAC) (İşbirliği Email &>Office 365 için Defender izinleri Etkin olur. PowerShell'i değil yalnızca Defender portalını etkiler: Yetkilendirme ve ayarlar/Güvenlik ayarları/Çekirdek Güvenlik ayarları (yönet) veya Yetkilendirme ve ayarlar/Güvenlik ayarları/Çekirdek Güvenlik ayarları (okuma).
Yapılandırma çözümleyicisini kullanın ve etkilenen güvenlik ilkelerini güncelleştirin: Kuruluş Yönetimi veya Güvenlik Yöneticisi rol gruplarındaki üyelik.
Yapılandırma çözümleyicisine salt okunur erişim: Genel Okuyucu veya Güvenlik Okuyucusu rol gruplarındaki üyelik.
Exchange Online izinleri: Salt Görüntüleme Kuruluş Yönetimi rol grubu üyeliği, yapılandırma çözümleyicisine salt okunur erişim sağlar.
Microsoft Entra izinleri: Genel Yönetici*, Güvenlik Yöneticisi, Genel Okuyucu veya Güvenlik Okuyucusu rollerindeki üyelik, kullanıcılara Microsoft 365'teki diğer özellikler için gerekli izinleri ve izinleri verir.
Önemli
* Microsoft, rolleri en az izinle kullanmanızı önerir. Daha düşük izinli hesapların kullanılması, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.
Microsoft Defender portalında yapılandırma çözümleyicisini kullanma
Yapılandırma çözümleyicisi sayfasında üç ana sekme vardır:
Standart öneriler: Mevcut güvenlik ilkelerinizi Standart önerilerle karşılaştırın. Ayarlar değerlerinizi Standart ile aynı düzeye getirmek için ayarlayabilirsiniz.
Katı öneriler: Mevcut güvenlik ilkelerinizi Katı önerilerle karşılaştırın. Ayarlar değerlerinizi Strict ile aynı düzeye getirmek için ayarlayabilirsiniz.
Yapılandırma kayma analizi ve geçmişi: İlke değişikliklerini zaman içinde denetleme ve izleme.
Yapılandırma çözümleyicisinde standart öneriler ve Katı öneriler sekmeleri
Varsayılan olarak, yapılandırma çözümleyicisi Standart öneriler sekmesinde açılır. Katı öneriler sekmesine geçebilirsiniz. Ayarlar, düzen ve eylemler her iki sekmede de aynıdır.
Sekmenin ilk bölümünde, Standart veya Katı koruma ile karşılaştırıldığında iyileştirme gerektiren her ilke türündeki ayarların sayısı görüntülenir. İlke türleri şunlardır:
İstenmeyen posta önleme
Kimlik avına karşı koruma
Kötü amaçlı yazılımdan koruma
Güvenli Ekler (aboneliğiniz Office 365 için Microsoft Defender içeriyorsa)
Güvenli Bağlantılar (aboneliğiniz Office 365 için Microsoft Defender içeriyorsa)
DKIM
Yerleşik Koruma (aboneliğiniz Office 365 için Microsoft Defender içeriyorsa)
Outlook
İlke türü ve numarası gösterilmiyorsa, bu türdeki tüm ilkeleriniz önerilen Standart veya Katı koruma ayarlarını karşılar.
Sekmenin geri kalanı, Standart veya Katı koruma düzeyine getirilmesi gereken ayarlar tablosudur. Tablo aşağıdaki sütunları* içerir:
Öneriler: Standart veya Katı koruma profilindeki ayarın değeri.
Belirli girdileri bulmak için Arama kutusunu ve ilgili değeri kullanın.
Önerilen ilke ayarıyla ilgili ayrıntıları görüntüleme
Yapılandırma çözümleyicisinin Standart koruma veya Katı koruma sekmesinde, satırda öneri adının yanındaki onay kutusundan başka bir yere tıklayarak bir girdi seçin. Açılan ayrıntılar açılır öğesinde aşağıdaki bilgiler sağlanır:
İlke: Etkilenen ilkenin adı.
Neden?: Ayarın değerini neden önerdiğimiz hakkında bilgi.
Değiştirecek belirli ayar ve değiştireceği değer.
İlkeyi görüntüle: Bağlantı sizi Microsoft Defender portalında etkilenen ilkenin ayrıntılar açılır penceresine götürür ve burada ayarı el ile güncelleştirebilirsiniz.
Yapılandırma çözümleyicisinin Standart koruma veya Katı koruma sekmesinde, öneri adının yanındaki onay kutusunu seçerek bir girdi seçin. Sayfada aşağıdaki eylemler gösterilir:
Öneriyi uygula: Öneri birden çok adım gerektiriyorsa, bu eylem gri görünür.
Bu eylemi seçtiğinizde, bir onay iletişim kutusu (iletişim kutusunu bir daha göstermeme seçeneğiyle) açılır.
Tamam'ı seçtiğinizde aşağıdaki işlemler gerçekleşir:
Ayar önerilen değere güncelleştirilir.
Öneri hala seçilidir, ancak kullanılabilir tek eylem Yenile'dir.
Satırın Durum değeri Tamamlandı olarak değişir.
İlkeyi görüntüle: Etkilenen ilkenin ayrıntılar açılır penceresine Microsoft Defender portalında ayarı el ile güncelleştirebilirsiniz.
Dışarı Aktarma: Seçili öneriyi bir .csv dosyasına aktarır, Dışarı Aktar'ı seçin.
Ayrıca, birden çok öneriyi seçtikten sonra veya Öneriler sütun üst bilgisinin yanındaki onay kutusunu seçerek tüm önerileri seçtikten sonra önerileri dışarı aktarabilirsiniz.
Ayarı otomatik olarak veya el ile güncelleştirdikten sonra, azaltılmış öneri sayısını ve güncelleştirilmiş satırın sonuçlardan kaldırılmasını görmek için Yenile'yi seçin.
Yapılandırma çözümleyicisinde yapılandırma kayma analizi ve geçmiş sekmesi
Bu sekme, güvenlik ilkelerinizdeki değişiklikleri ve bu değişikliklerin Standart veya Katı ayarlarla karşılaştırılmasını izlemenize olanak tanır. Varsayılan olarak, aşağıdaki bilgiler görüntülenir:
Son değiştirme
Değiştiren
Ayar Adı
İlke: Etkilenen ilkenin adı.
Tür: İstenmeyen postadan koruma, kimlik avı önleme, kötü amaçlı yazılımdan koruma, Güvenli Bağlantılar veya Güvenli Ekler.
Yapılandırma değişikliği: Ayarın eski değeri ve yeni değeri
Yapılandırma kaymasını: Ayarın önerilen Standart veya Katı ayarına göre artan veya azaltılmış güvenliği gösteren Artır veya Azalt değeri.
Girişleri filtrelemek için Filtrele'yi seçin. Açılan Filtreler açılır listesinde aşağıdaki filtreler bulunur:
Tarih: Başlangıç saati ve Bitiş saati. Bugünden 90 gün sonra geri dönebilirsin.
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.
Yöneticiler, Exchange Online Protection (EOP) ve Office 365 için Microsoft Defender koruma özellikleri arasında Standart ve Katı ilke ayarlarının nasıl uygulanacağını öğrenebilir
Exchange Online Protection (EOP) ve Office 365 için Defender güvenlik ayarları için en iyi yöntemler nelerdir? Standart koruma için geçerli öneriler neleri içerir? Daha katı olmak istiyorsanız ne kullanılmalıdır? Ayrıca Office 365 için Defender kullanıyorsanız ne kadar ekstra alırsınız?
Ürün tarafından önerilen güvenliği elde etmek için Office 365 için Microsoft Defender'da önceden ayarlanmış güvenlik ilkeleri ayarlama adımı. Önceden ayarlanmış ilkeler , *Standart* veya *Katı* bir güvenlik profili ayarlar. Bunları ayarlayın ve Office 365 için Microsoft Defender bu güvenlik denetimlerini sizin için yönetir ve korur.
Yöneticiler, Exchange Online Protection(EOP) içinde kötü amaçlı yazılımdan koruma ilkelerini görüntülemeyi, oluşturmayı, değiştirmeyi ve kaldırmayı öğrenebilir.
Yöneticiler, Exchange Online Protection (EOP) içinde virüslere, casus yazılımlara ve fidye yazılımlarına karşı koruma sağlayan kötü amaçlı yazılımdan koruma ve kötü amaçlı yazılımdan koruma ilkeleri hakkında bilgi edinebilir.
Yöneticiler, Exchange Online Protection (EOP) ve Office 365 için Microsoft Defender'de kullanılabilen kimlik avı önleme ilkeleri hakkında bilgi edinebilir.
Sıfır saatlik otomatik temizleme (ZAP), Microsoft 365 posta kutularındaki teslim edilen iletileri Gereksiz Email klasörüne taşır veya bu iletilerin geriye dönük olarak istenmeyen posta, kimlik avı veya kötü amaçlı yazılım içerdiği tespit edilirse karantinaya alır.