适用于:
- Microsoft Defender XDR
Microsoft Defender是一种统一的体验,可在其中监视和管理整个企业的安全性。 借助整合了标识、终结点、数据、应用、电子邮件和协作工具警报的功能,现在可在一个集中位置调查和响应威胁。
观看此简短视频,了解Microsoft Defender XDR如何帮助跨 Microsoft 365 防止、检测、调查和修正威胁。
无论你是不熟悉Microsoft安全产品套件,还是熟悉各个工作流,本主题都将指导你完成开始使用Microsoft Defender XDR所需的简单步骤。
通常,需要执行以下步骤才能开始:
步骤 1:打开Microsoft Defender XDR
首先需要通过确保拥有适当的许可证并分配角色来启用服务,以便可以访问门户。然后,你将完成一些简单的设置,然后可以确认该服务已打开。
步骤 2:部署受支持的服务
完成初始步骤后,需要部署Microsoft Defender附带的受支持服务。 部署服务可有效提高网络中资产信号的可见性。
关键功能
启用Microsoft Defender和部署服务可让你访问以下关键功能:
| 能力 | 说明 |
|---|---|
| Microsoft Defender for Endpoint (微软终端防护) | 围绕功能强大的行为传感器、云分析和威胁情报构建的 Endpoint Protection 套件 |
| Microsoft Defender for Office 365 | Office 365中的应用和数据的高级保护,包括电子邮件和其他协作工具 |
| Microsoft Defender for Identity | 使用关联的 Active Directory 信号,防范高级威胁、已泄露的身份和恶意内部人员 |
| 微软云应用防护 (Microsoft Defender for Cloud Apps) | 识别并应对Microsoft和第三方云服务中的网络威胁 |
提示
想要了解更多信息? 请在我们的技术社区中与 Microsoft 安全社区互动:Microsoft Defender XDR 技术社区。