Aracılığıyla paylaş


Deneme kullanım kılavuzu: Office 365 için Microsoft Defender

İpucu

Office 365 Plan 2 için Microsoft Defender'deki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında Office 365 deneme sürümü için 90 günlük Defender'ı kullanın. Office 365 için deneme Microsoft Defender'nda kaydolabilecek kişiler ve deneme koşulları hakkında bilgi edinin.

Office 365 deneme kullanım kılavuzu için Microsoft Defender hoş geldiniz! Bu kullanıcı kılavuzu, kuruluşunuzu e-posta iletileri, bağlantılar (URL'ler) ve işbirliği araçlarının oluşturduğu kötü amaçlı tehditlere karşı nasıl koruyabileceğinizi öğreterek ücretsiz denemenizden en iyi şekilde yararlanın.

Office 365 için Defender nedir?

Office 365 için Defender, tehdit ilkeleri, raporlar, tehdit araştırması ve yanıt özellikleri ile otomatik araştırma ve yanıt özellikleri gibi kapsamlı bir özellik sayfasını sunarak kuruluşların kuruluşlarının güvenliğini sağlamalarına yardımcı olur.

Office 365 kavramsal diyagram için Microsoft Defender.

Gelişmiş tehditleri algılamaya ek olarak, aşağıdaki videoda Office 365 için Defender'ın SecOps özelliklerinin ekibinizin tehditlere yanıt vermesine nasıl yardımcı olabileceği gösterilmektedir:

denetim modu ile Office 365 için Defender için engelleme modu karşılaştırması

Office 365 için Defender deneyiminizin etkin mi yoksa pasif mi olmasını istiyorsunuz? Şunlar arasından seçim yapabileceğiniz iki mod vardır:

  • Denetim modu: Kimlik avı önleme (kimliğe bürünme koruması, Güvenli Ekler ve Güvenli Bağlantılar dahil) için özel değerlendirme ilkeleri oluşturulur. Bu değerlendirme ilkeleri yalnızca tehditleri algılamak için yapılandırılır. Office 365 için Defender, raporlama için zararlı iletileri algılar, ancak iletiler üzerinde işlem olmaz (örneğin, algılanan iletiler karantinaya alınmıyor). Bu değerlendirme ilkelerinin ayarları, bu makalenin devamında denetim modunda ilkeler bölümünde açıklanmaktadır.

    Denetim modu, Office 365 için Microsoft Defender değerlendirme sayfasında https://security.microsoft.com/atpEvaluationOffice 365 için Defender'daki değerlendirme ilkeleri tarafından algılanan tehditlere yönelik özelleştirilmiş raporlara erişim sağlar.

  • Engelleme modu: Önceden ayarlanmış güvenlik ilkeleri için Standart şablon açılır ve deneme sürümü için kullanılır ve deneme sürümüne dahil etmek için belirttiğiniz kullanıcılar Standart önceden ayarlanmış güvenlik ilkesine eklenir. Office 365 için Defender zararlı iletileri algılar ve üzerinde işlem uygular (örneğin, algılanan iletiler karantinaya alınır).

    Varsayılan ve önerilen seçim, bu Office 365 ilkeleri için Defender'ın kapsamını kuruluştaki tüm kullanıcılara kapsamaktır. Ancak, denemenizin kurulumu sırasında veya sonrasında, ilke atamasını Microsoft Defender portalında veya PowerShell'Exchange Online belirli kullanıcılara, gruplara veya e-posta etki alanlarına değiştirebilirsiniz.

    Engelleme modu, Office 365 için Defender tarafından algılanan tehditler için özelleştirilmiş raporlar sağlamaz. Bunun yerine bilgiler, Office 365 Plan 2 için Defender'ın normal raporlarında ve araştırma özelliklerinde bulunur. Daha fazla bilgi için bkz. Engelleme modu raporları.

Kullanabileceğiniz modları belirleyen temel faktörler:

  • Şu anda Office 365 için Defender 'a (Plan 1 veya Plan 2) sahip olup olmadığınızı Office 365 için Defender için değerlendirme ve deneme sürümünde açıklandığı gibi.

  • Aşağıdaki senaryolarda açıklandığı gibi e-postanın Microsoft 365 kuruluşunuza nasıl teslim edilir?

    • İnternet'ten gelen postalar doğrudan Microsoft 365'e akar, ancak geçerli aboneliğiniz yalnızca tüm bulut posta kutuları için yerleşik güvenlik özelliklerine veya Office 365 Plan 1 için Defender'a sahiptir.

      Tüm bulut posta kutuları için yerleşik güvenlik özellikleri ve/veya Office 365 Plan 1 için Defender ile postalar İnternet'ten Microsoft 365'e akar.

      Bu ortamlarda, lisanslamanıza bağlı olarakdenetim modu veya engelleme modu kullanılabilir.

    • Şu anda bulut posta kutularınızın e-posta koruması için Microsoft dışı bir hizmet veya cihaz kullanıyorsunuz. İnternet'ten gelen postalar, Microsoft 365 kuruluşunuza teslim etmeden önce koruma hizmeti aracılığıyla akar. Microsoft 365 koruması mümkün olduğunca düşüktür (hiçbir zaman tamamen kapalı değildir; örneğin, kötü amaçlı yazılım koruması her zaman uygulanır).

      Microsoft 365'e teslim etmeden önce İnternet'ten Microsoft dışı koruma hizmeti veya cihazı aracılığıyla posta akışları.

      Bu ortamlarda yalnızca denetim modu kullanılabilir. Defender'ı Office 365 Plan 2 için değerlendirmek için posta akışınızı (MX kayıtları) değiştirmeniz gerekmez.

Başlayalım!

Engelleme modu

1. Adım: Engelleme modunda çalışmaya başlama

Office 365 deneme sürümü için Microsoft Defender başlatın

Deneme sürümünü başlattıktan ve kurulum işlemini tamamladıktan sonra değişikliklerin geçerli olması 2 saate kadar sürebilir.

Ortamınızda Standart önceden ayarlanmış güvenlik ilkesini otomatik olarak etkinleştirdik. Bu profil, çoğu kullanıcı için uygun bir temel koruma profilini temsil eder. Standart koruma şunları içerir:

  • Güvenli Bağlantılar, Güvenli Ekler ve kimlik avı önleme ilkeleri, deneme kurulum işlemi sırasında seçmiş olabileceğiniz tüm kiracı veya kullanıcı alt kümesi kapsamındadır.
  • SharePoint, OneDrive ve Microsoft Teams için Güvenli Ekler koruması.
  • Desteklenen Office 365 uygulamaları için Güvenli Bağlantılar koruması.

Daha fazla bilgi edinmek için bu videoyu izleyin: Office 365 için Microsoft Defender'da Güvenli Bağlantılar ile kötü amaçlı bağlantılara karşı koruma - YouTube.

Kullanıcıların engelleme modunda şüpheli içeriği bildirmesini sağlama

Office 365 için Defender, kullanıcıların güvenlik ekiplerine ileti bildirmesine olanak tanır ve yöneticilerin analiz için Microsoft'a ileti göndermesine olanak tanır.

Daha fazla bilgi edinmek için bu videoyu izleyin: Analiz için ileti göndermek için Gönderimler sayfasını kullanmayı öğrenin - YouTube.

Engelleme modundaki tehdit ortamını anlamak için raporları gözden geçirin

Ortamınız hakkında daha fazla bilgi edinmek için Office 365 için Defender'daki raporlama özelliklerini kullanın.

Microsoft Defender portalındaki Email & işbirliği raporları.

2. Adım: Engelleme modunda ara adımlar

Odağı en çok hedeflenen kullanıcılarınıza önceliklendirme

Office 365 için Defender'da Öncelik Hesabı Koruması ile en çok hedeflenen ve en görünür kullanıcılarınızı koruyun. Bu, bu kullanıcıların güvende olduğundan emin olmak için iş akışınızı önceliklendirmenize yardımcı olur.

  • En çok hedeflenen veya en görünür kullanıcılarınızı belirleyin.
  • Bu kullanıcıları öncelik hesapları olarak etiketleyin.
  • Portal genelinde öncelikli hesaplara yönelik tehditleri izleyin.

Daha fazla bilgi edinmek için bu videoyu izleyin: Office 365 için Microsoft Defender öncelik hesaplarını koruma - YouTube.

Microsoft Defender portalındaki Uyarılar.

Kullanıcı güvenliğinin aşılmasını önleyerek yüksek maliyetli ihlallerden kaçının

Olası risklere karşı uyarı alın ve saldırganların ortamınıza daha derin erişim elde etmesini önlemek için bu tehditlerin etkisini otomatik olarak sınırlayın.

Güvenliği aşılmış kullanıcıları araştırma.

Daha fazla bilgi edinmek için bu videoyu izleyin: Office 365 için Microsoft Defender -YouTube'da güvenliği aşmayı algılama ve yanıtlama.

Kötü amaçlı e-postayı araştırmak için Tehdit Gezgini'ni kullanma

Office 365 için Defender, kuruluşunuzdaki kişileri riske atacak etkinlikleri araştırmanıza ve kuruluşunuzu korumak için eylem gerçekleştirmenize olanak tanır. Bunu Tehdit Gezgini'ne (Explorer) kullanarak yapabilirsiniz:

Kuruluşunuzu hedefleyen kampanyaları görme

Office 365 için Defender'daki Kampanya Görünümleri ile kuruluşunuzu hedefleyen saldırı kampanyalarını ve kullanıcılarınız üzerindeki etkilerini gösteren daha büyük resme bakın.

Daha fazla bilgi edinmek için bu videoyu izleyin: Office 365 için Microsoft Defender Kampanya Görünümleri - YouTube.

Riskleri düzeltmek için otomasyonu kullanma

Tehditleri gözden geçirmek, önceliklendirmek ve yanıtlamak için Otomatik araştırma ve yanıt (AIR) kullanarak verimli bir şekilde yanıt verin.

Araştırma sonuçları.

3. Adım: Engelleme modunda gelişmiş içerik

Sorgu tabanlı avcılık ile verileri derinlemesine inceleme

Özel algılama kuralları yazmak, ortamınızdaki olayları proaktif olarak incelemek ve tehdit göstergelerini bulmak için Gelişmiş tehdit avcılığı kullanın. Ortamınızdaki ham verileri keşfedin.

Daha fazla bilgi edinmek için bu videoyu izleyin: Microsoft Defender XDR ile tehdit avcılığı - YouTube.

Saldırıların benzetimlerini yaparak kullanıcıları tehditleri tespit etmeye eğitin

Tehditleri tanımlamak ve şüpheli iletileri Office 365 için Defender'da Saldırı simülasyonu eğitimi ile bildirmek için kullanıcılarınızı doğru bilgiyle donatın.

Denetim modu

1. Adım: Denetim modunda çalışmaya başlama

Office 365 değerlendirme için Defender'ınızı başlatma

Kurulum işlemini tamamladıktan sonra değişikliklerin etkili olması 2 saat kadar sürebilir. Ortamınızda Önceden Belirlenmiş Değerlendirme ilkelerini otomatik olarak yapılandırdık.

Değerlendirme ilkeleri, Office 365 için Defender tarafından algılanan e-postalarda hiçbir işlem yapılmamasını sağlar.

Kullanıcıların denetim modunda şüpheli içeriği bildirmesini sağlama

Office 365 için Defender, kullanıcıların güvenlik ekiplerine ileti bildirmesine olanak tanır ve yöneticilerin analiz için Microsoft'a ileti göndermesine olanak tanır.

Daha fazla bilgi edinmek için bu videoyu izleyin: Analiz için ileti göndermek için Gönderimler sayfasını kullanmayı öğrenin - YouTube.

Denetim modundaki tehdit ortamını anlamak için raporları gözden geçirin

Ortamınız hakkında daha fazla bilgi edinmek için Office 365 için Defender'daki raporlama özelliklerini kullanın.

2. Adım: Denetim modunda ara adımlar

Denetim modunda kötü amaçlı e-postaları araştırmak için Tehdit Gezgini'ni kullanma

Office 365 için Defender, kuruluşunuzdaki kişileri riske atacak etkinlikleri araştırmanıza ve kuruluşunuzu korumak için eylem gerçekleştirmenize olanak tanır. Bunu Tehdit Gezgini'ne (Explorer) kullanarak yapabilirsiniz:

Değerlendirme döneminin sonunda Standart Koruma'ya dönüştürün

Üretimde Office 365 ilkeleri için Defender'ı etkinleştirmeye hazır olduğunuzda, denetim modundan tüm alıcıları içeren Standart önceden ayarlanmış güvenlik ilkesini açarak denetim modundan engelleme moduna kolayca geçmek için Standart Korumaya Dönüştür'ü kullanabilirsiniz.

Microsoft dışı bir koruma hizmetinden veya cihazından Office 365 için Defender'a geçiş

Microsoft 365'in önünde duran mevcut bir Microsoft dışı koruma hizmetiniz veya cihazınız varsa, birleştirilmiş bir yönetim deneyiminin avantajlarından, potansiyel olarak düşük maliyetlerden (zaten ödeme yaptığınız ürünleri kullanarak) ve tümleşik güvenlik korumasına sahip olgun bir üründen yararlanmak için korumanızı Office 365 için Microsoft Defender geçirebilirsiniz.

Daha fazla bilgi için bkz. Microsoft dışı bir koruma hizmetinden veya cihazından Office 365 için Microsoft Defender geçirme.

3. Adım: Denetim modunda gelişmiş içerik

Denetim modunda saldırıların benzetimlerini yaparak kullanıcıları tehditleri tespit etmeye eğitin

Tehditleri tanımlamak ve şüpheli iletileri Office 365 için Defender'da Saldırı simülasyonu eğitimi ile bildirmek için kullanıcılarınızı doğru bilgiyle donatın.

Ek kaynaklar