部署支援服務

重要事項

本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 就此處提供的資訊,不作任何明示或默示之擔保。

Microsoft Defender 全面偵測回應 整合多項 Microsoft 安全性服務,提供集中式的偵測、防護及調查能力,以因應複雜的攻擊。 本文說明了所支援的服務、其授權要求、部署一個或多個服務的優點與限制,並連結你如何單獨完整部署這些服務。

支援服務

Microsoft 365 E5、E5 Security、A5 或 A5 Security 授權,或有效的授權組合,可讓您存取以下支援服務,並允許您使用 Microsoft Defender。 請參閱執照要求

支援服務 描述
適用於端點的 Microsoft Defender 端點防護套件,圍繞強大的行為感測器、雲端分析與威脅情報打造
適用於 Office 365 的 Microsoft Defender Office 365 中對應用程式與資料的進階保護,包括電子郵件及其他協作工具
適用於身分識別的 Microsoft Defender 利用相關 Active Directory 訊號防禦進階威脅、身份外洩及惡意內部人員
Microsoft Defender for Cloud Apps (Microsoft 雲端應用程式防護) 識別並對抗跨越 Microsoft 及非 Microsoft 雲端服務的網路威脅

已部署的服務與功能

Microsoft Defender 在部署更多支援服務時,提供更好的可見性、關聯性與修復。

全面部署的好處

為了完整享受 Microsoft Defender 的好處,我們建議部署所有支援的服務。 以下是完整部署的一些重要優點:

  • 事件會根據所有可用感測器及特定服務分析能力的警報與事件訊號進行識別與關聯
  • 自動化調查與修復 (AIR) 劇本可套用至多種實體類型,包括裝置、信箱及使用者帳號
  • 可以查詢更全面性的進階搜尋結構描述,以取得裝置、信箱及其他實體的事件與實體資料

有限部署情境

你部署的每個支援服務都提供極為豐富的原始訊號和相關資訊。 雖然有限的部署不會讓 Microsoft Defender 的功能關閉,但其在端點、應用程式、資料與身份間提供全面可視性的能力會受到影響。 同時,任何修復功能只適用於由你部署的服務所管理的實體。

下表列出每個支援服務如何提供額外資料、透過資料關聯獲得更多洞見的機會,以及更佳的修復與回應能力。

服務 資料 (訊號 & 相關資訊) 修復 & 回應範圍
適用於端點的 Microsoft Defender - 端點狀態與原始事件
- 端點偵測與警示,包括防毒軟體、EDR、攻擊面減少
- 端點上觀察到的檔案及其他實體資訊
端點
適用於 Office 365 的 Microsoft Defender - 郵件與信箱狀態與原始事件
- Email、附件與連結偵測
- 信箱
- Microsoft 365 帳號
適用於身分識別的 Microsoft Defender - Active Directory 訊號,包括認證事件
- 與身份相關的行為偵測
身分識別
Microsoft Defender for Cloud Apps (Microsoft 雲端應用程式防護) - 偵測未經授權的雲端應用程式與服務 (影子 IT)
- 資料暴露給雲端應用程式
- 與雲端應用程式相關的威脅活動
雲端應用程式

部署服務

部署每個服務時,通常需要在您的租用戶中佈建,而且需要一些初始設定。 請參閱下表以了解各項服務的部署方式。

服務 佈建說明 初始設定
適用於端點的 Microsoft Defender 適用於端點的 Microsoft Defender 部署指南 請參閱佈建指示
適用於 Office 365 的 Microsoft Defender 無,已使用 Office 365 佈建 設定適用於 Office 365 的 Defender 保護原則
適用於身分識別的 Microsoft Defender 快速入門:建立適用於身分識別的 Microsoft Defender 執行個體 請參閱佈建指示
Microsoft Defender for Cloud Apps (Microsoft 雲端應用程式防護) 快速入門:開始使用 Microsoft Defender for Cloud Apps

部署受支援的服務後,啟用 Microsoft Defender 全面偵測回應

提示

想要深入了解? 請到我們的技術社群中與 Microsoft 安全性社群互動: Microsoft Defender 全面偵測回應技術社群