Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, birleşik Microsoft Defender portalında Microsoft Güvenlik Maruz Kalma Yönetimi'ni kullanmaya yönelik gereksinimler ve önkoşullar açıklanmaktadır.
Portal erişimi ve kurulumu
Microsoft Güvenlik Korunma Düzeyi Yönetimi, security.microsoft.com'daki Microsoft Defender XDR portalıyla tümleştirilmiştir. Ayrı bir yükleme gerekmez. Tüm Maruz Kalma Yönetimi özelliklerine birleşik portaldaki Pozlama Yönetimi bölümünden erişilebilir.
Lisans gereksinimleri
Microsoft Güvenlik Korunma Düzeyi Yönetimi özellikleri aşağıdaki lisans planlarıyla kullanılabilir:
- Microsoft 365 E5
- Belirli eklentilerle Microsoft 365 E3
- Microsoft Defender paketi lisansları
- Tümleştirme ve lisanslama belgelerinde belirtilen diğer uygun lisanslar
Çevre gereksinimleri
Panodan tam değer elde etmek için aşağıdaki ürünlerin etkinleştirilmesi gerekir:
- Defender for Cloud, CSPM (Bulut Güvenlik Duruşu Yönetimi) özellikleri etkinleştirilmiş olarak.
- Microsoft Defender Güvenlik Açığı Yönetimi (MDVM) — tek başına veya Uç Nokta P2 için Defender bir parçası olarak.
Dış veri bağlayıcıları (Önizleme)
Dış veri bağlayıcıları şu anda ayrı tüketim tabanlı fiyatlandırmayla genel önizleme aşamasındadır. Önizleme aşamasında veri bağlayıcılarının kullanımı ücretsizdir. Genel kullanıma sunulduktan sonra, bağlı güvenlik araçlarından alınan varlık sayısına bağlı olarak Microsoft dışı her veri bağlayıcısı için tüketime dayalı maliyetler olacaktır.
Bölgesel ve kiracı gereksinimleri
Microsoft Güvenlik Pozlama Yönetimi yalnızca Genel Bulut'ta kullanılabilir. Ulusal/bağımsız bulutlarda (US Gov, China Gov veya diğer bağımsız bulutlar) kullanılamaz.
Tüm veriler Microsoft Defender XDR portalı altyapısında işlenir. Kiracınızın Defender portalı erişimi için standart gereksinimleri karşıladığından emin olun.
İzinler
Önemli
Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.
Birleşik Microsoft Defender rol tabanlı erişim denetimi (RBAC) ile izinleri yönetme
Microsoft Defender birleşik rol tabanlı erişim denetimi (RBAC), Pozlama Yönetimi için belirli izinlere sahip özel roller oluşturmanıza olanak tanır. Bu izinler, Defender birleşik RBAC izinleri modelinde Güvenlik duruşu kategorisi altında bulunur ve şu adlara sahiptir:
- Salt okunur erişim için Maruziyet Yönetimi (okuma)
- Exposure Management (yönet) deneyimlerini yönetme erişimi için
Maruz Kalma Yönetimi'nde daha hassas eylemler için kullanıcıların Yetkilendirme ve ayarlar kategorisi altında bulunan Çekirdek güvenlik ayarları (yönetme) iznine sahip olması gerekir.
Maruz Kalma Yönetimi verilerine ve eylemlerine erişmek için, Defender birleşik RBAC'de burada belirtilen izinlerden herhangi birine sahip özel bir rol Microsoft Güvenlik Korunma Düzeyi Yönetimi veri kaynağına atanır.
Güvenlik Puanı izinlerinizi yönetmek için Microsoft Defender birleşik RBAC’yi kullanma hakkında daha fazla bilgi için bkz. Microsoft Defender birleşik rol tabanlı erişim denetimi (RBAC). Kullanılabilir izinlerin ve açıklamalarının tam listesi için bkz. Microsoft Defender birleşik RBAC'teki İzinler.
Aşağıdaki tabloda, bir kullanıcının izinlerin her birine erişebileceği veya izinlerle neler gerçekleştirebileceği vurgulanır:
| İzin adı | Eylem |
|---|---|
| Maruziyet Yönetimi (okuma) | Tüm Maruz Kalma Yönetimi deneyimlerine erişim ve kullanılabilir tüm verilere okuma erişimi |
| Maruz Kalma Yönetimi (yönet) | Okuma erişimine ek olarak, kullanıcının tüm Defender for Endpoint cihaz gruplarına erişimi olduğu sürece, inisiyatif hedef puanını ayarlayabilir ve metrik değerlerini düzenleyebilir. |
| Temel güvenlik ayarları (yönet) | Satıcıyı Harici Saldırı Yüzeyi Yönetimi girişimine bağlayın veya değiştirin |
Microsoft Güvenlik Exposure Management'e tam erişim için kullanıcı rollerinin tüm Defender for Endpoint cihaz gruplarına erişime sahip olması gerekir. Kuruluşun bazı cihaz gruplarına kısıtlı erişimi olan kullanıcılar aşağıdakileri yapabilir:
- Küresel görünürlük içgörüleri verilerine erişin.
- Etkilenen varlıkları yalnızca kapsam dahilindeki ölçümler, öneriler, olaylar ve girişim geçmişi altında görüntüleyin.
- Cihazları, kapsamları dahilindeki saldırı yollarında görüntüleyin.
- Erişimleri olan cihaz grupları için Güvenlik Korunma Düzeyi Yönetimi saldırı yüzeyi haritasına ve gelişmiş tehdit avcılığı şemalarına (ExposureGraphNodes ve ExposureGraphEdges) erişin.
Not
altındaki > için yönetme iznine sahip erişim, kullanıcıların Microsoft Defender for Endpoint içindeki tüm cihaz gruplarına erişime sahip olmasını gerektirir.
Microsoft Entra ID rolleriyle erişim
Microsoft Defender birleşik RBAC izinleriyle erişimi yönetmeye alternatif olarak, Microsoft Güvenlik Exposure Management veri ve eylemlerine erişim Microsoft Entra ID Rolleri ile de mümkündür. Güvenlik Maruz Kalma Yönetimi çalışma alanı oluşturmak için, en az bir Genel Yöneticiye veya Güvenlik Yöneticisine sahip bir kiracıya ihtiyacınız vardır.
Tam erişim için kullanıcıların aşağıdaki Microsoft Entra ID rollerinden birine ihtiyacı vardır:
Genel Yönetici (okuma ve yazma izinleri)
Güvenlik Yönetici (okuma ve yazma izinleri)
Güvenlik İşleci (okuma ve sınırlı yazma izinleri)
Genel Okuyucu (okuma izinleri)
Güvenlik Okuyucusu (okuma izinleri)
Hizmet Desteği Yönetici (okuma izinleri)
Kullanıcı Yöneticisi (okuma izinleri)
Yardım Masası Yöneticisi (okuma izinleri)
Exchange Yöneticisi (okuma ve yazma izinleri)
SharePoint Yöneticisi (okuma ve yazma izinleri)
İzin düzeyleri tabloda özetlenir.
| Eylem | Genel Yönetici | Küresel Okuyucu | Güvenlik Yönetici | Güvenlik Operatörü | Güvenlik Okuyucusu |
|---|---|---|---|---|---|
| Başkalarına izin verme | ✔ | - | - | - | - |
| Kuruluşunuzu Microsoft Defender Harici Saldırı Yüzeyi Yönetimi (EASM) girişimine ekleme | ✔ | ✔ | ✔ | ✔ | ✔ |
| Girişimi favori olarak işaretle | ✔ | ✔ | ✔ | ✔ | ✔ |
| Girişim hedef puanını ayarlama | ✔ | - | ✔ | - | - |
| Genel girişimleri görüntüleme | ✔ | ✔ | ✔ | ✔ | ✔ |
| Ölçümleri/Önerileri paylaşma | ✔ | ✔ | ✔ | ✔ | ✔ |
| Metrik ağırlığını düzenle | ✔ | - | ✔ | - | - |
| Dışa aktarma metriği (PDF) | ✔ | ✔ | ✔ | ✔ | ✔ |
| Ölçümleri görüntüleme | ✔ | ✔ | ✔ | ✔ | ✔ |
| Varlıkları dışa aktarma (metrik/öneri) | ✔ | ✔ | ✔ | ✔ | ✔ |
| Önerileri yönetme | ✔ | - | ✔ | - | - |
| Önerileri görüntüleme | ✔ | ✔ | ✔ | ✔ | ✔ |
| Olayları dışa aktarma | ✔ | ✔ | ✔ | ✔ | ✔ |
| Kritiklik düzeyini değiştirme | ✔ | - | ✔ | ✔ | - |
| Kritik varlık kuralı ayarlama | ✔ | - | ✔ | - | - |
| Kritiklik kuralı oluşturma | ✔ | - | ✔ | - | - |
| Kritiklik kuralını açma/kapatma | ✔ | - | ✔ | ✔ | - |
| Açığa çıkarma grafı verileriyle ilgili sorgu çalıştırma | ✔ | ✔ | ✔ | ✔ | ✔ |
| Veri bağlayıcılarını yapılandırma | ✔ | ✔ | ✔ | ||
| Veri bağlayıcılarını görüntüleme | ✔ | ✔ | ✔ | ✔ | ✔ |
Tarayıcı gereksinimleri
Güvenlik Korunma Düzeyi Yönetimi Microsoft Defender portalında Microsoft Edge, Internet Explorer 11 veya HTML 5 uyumlu herhangi bir web tarayıcısını kullanarak erişebilirsiniz.
Kritik varlık sınıflandırması
Başlamadan önce Güvenlik Korunma Düzeyi Yönetimi'da kritik varlık yönetimi hakkında bilgi edinin.
Kritik varlıklarla çalışmak için gerekli izinleri gözden geçirin.
Kritik varlıkları sınıflandırırken Uç Nokta için Defender algılayıcısının 10.3740.XXXX veya sonraki sürümlerini çalıştıran cihazları destekliyoruz. Uç Nokta için Defender Yenilikler sayfasında listelendiği gibi daha yeni bir algılayıcı sürümü çalıştırmanızı öneririz.
Bir cihazın hangi algılayıcı sürümünü çalıştırdığını aşağıdaki gibi de kontrol edebilirsiniz:
Belirli bir cihazda, C:\Program Files\Windows Defender Gelişmiş Tehdit Koruması'ndaki MsSense.exe dosyasına göz atın. Dosyaya sağ tıklayın ve Özellikler'i seçin. Ayrıntılar sekmesinde dosya sürümünü denetleyin.
Birden çok cihazda, cihaz algılayıcısı sürümlerini denetlemek için gelişmiş bir av Kusto sorgusu çalıştırmak daha kolaydır:
DeviceInfo | project DeviceName, ClientVersion
Veri tazeliği, saklama ve ilgili işlevler
Şu anda Microsoft’un birinci taraf ürünlerinden desteklenen verileri alıyor ve işliyoruz; bu verileri, kaynak üründe üretilmelerinden sonraki 72 saat içinde kurumsal maruziyet grafiğinde ve grafik verileri üzerine kurulu ilgili Microsoft Güvenlik Exposure Management deneyimlerinde kullanıma sunuyoruz.
Microsoft ürün verileri, kurumsal maruz kalma grafiğinde ve/veya Microsoft Güvenlik Korunma Düzeyi Yönetimi en az 14 gün boyunca saklanır. Yalnızca Microsoft ürünlerinden alınan en son veri anlık görüntüsü korunur; geçmiş verileri depolamayız.
Bazı kurumsal maruz kalma grafı ve/veya Microsoft Güvenlik Korunma Düzeyi Yönetimi deneyim verileri Gelişmiş Tehdit Avcılığı aracılığıyla sorgulanabilir ve Gelişmiş Tehdit Avcılığı hizmeti sınırlamalarına tabidir.
Gelecekte aşağıdakiler de dahil olmak üzere bu parametrelerin bazılarını veya tümünü değiştirme hakkımız saklıdır:
- Veri alma sıklığı ve güncelliği: Microsoft veri kaynaklarının bir kısmı veya tamamı için geçerli 72 saatlik gecikme süresini artırabilir (veri alımı sıklığını azaltabiliriz).
- Veri saklama süresi: Geçerli 14 günlük veri saklama süresini azaltabiliriz.
- Hizmet özellikleri ve işlevleri: Kurumsal kullanıma sunulma grafiği ve/veya Microsoft Güvenlik Korunma Düzeyi Yönetimi verilerinin üzerine kurulu hizmetin belirli özelliklerini, özelliklerini veya işlevlerini değiştirebilir, sınırlandırabilir veya sonlandırabiliriz.
- Veri sorgusu sınırları: Kurumsal açığa çıkarma grafı veya Microsoft Güvenlik Korunma Düzeyi Yönetimi verilerine karşı gerçekleştirilebilecek veri sorgularının sayısı, sıklığı veya türüne sınırlamalar uygulayabiliriz.
Hizmette yapılan önemli değişikliklerle ilgili önceden bildirim sağlamak için makul çaba göstereceğiz. Ancak, bu tür bildirimleri izlemekle yalnızca sizin sorumlu olduğunuzu onaylar ve kabul edersiniz.
Destek alma
Destek almak için Microsoft Güvenlik araç çubuğunda Yardım soru işareti simgesini seçin.
Microsoft Tech topluluğuyla da etkileşime geçebilirsiniz.
Sonraki adımlar
Microsoft Güvenlik Korunma Düzeyi Yönetimi kullanmaya başlayın.