開啟 Microsoft Defender 全面偵測回應 時的常見問題

注意事項

想要體驗 Microsoft Defender 全面偵測回應 嗎? 深入瞭解如何評估和試驗 Microsoft Defender 全面偵測回應

適用於:

  • Microsoft Defender XDR

閱讀有關開啟 Microsoft Defender 全面偵測回應 最常見問題的回應,包括必要的授權和許可權、部署支援服務和初始設定。

如需如何開啟服務的指示,請參閱開啟 Microsoft Defender 全面偵測回應

我沒有 Microsoft 365 E5 授權。 我仍然可以使用 Microsoft Defender 全面偵測回應 嗎?

具有下列非 E5 授權的客戶可以使用 Microsoft Defender 全面偵測回應:

  • 適用於端點的 Microsoft Defender
  • 適用於身分識別的 Microsoft Defender
  • Microsoft Defender for Cloud Apps
  • 適用於 Office 365 的 Defender (方案 2)

如需支持的授權完整清單, 請參閱授權需求

我需要安裝或部署任何專案,才能開始使用 Microsoft Defender 全面偵測回應?

否,Microsoft Defender 全面偵測回應 合併您已部署之 Microsoft 365 安全性服務的數據。 開啟之後,事件、自動化和搜捕體驗就會在已部署的產品範圍內開始運作。 如果這些產品都未正確部署,Microsoft Defender 全面偵測回應 將不會顯示任何數據,且無法採取任何動作。

若要優化您的 Microsoft Defender 全面偵測回應 體驗,建議您部署所有支援的 Microsoft 365 安全性產品和服務

Microsoft Defender 全面偵測回應 何處處理及儲存我的數據?

Microsoft Defender 全面偵測回應 會自動為資料中心選取處理和儲存合併數據的最佳位置。 如果您有 適用於端點的 Microsoft Defender,它會選取適用於端點的 Defender 所使用的相同位置。

注意事項

適用於端點的 Microsoft Defender 在透過雲端 Microsoft Defender 開啟時,在歐盟 (歐盟) 資料中心自動布建。 Microsoft Defender 全面偵測回應 會針對以這種方式布建 適用於端點的 Microsoft Defender 的客戶,自動在相同的歐盟數據中心進行布建。

在 [設定] 頁面中布建服務之前和之後,會顯示數據中心位置,Microsoft Defender 全面偵測回應 (設定 > Microsoft Defender 全面偵測回應) 。 如果您想要使用另一個數據中心位置,請在 Microsoft Defender 入口網站中選取 [需要協助嗎?],以連絡 Microsoft 支援服務。

我可以在哪裡存取 Microsoft Defender 全面偵測回應?

Microsoft Defender 全面偵測回應 位於: https://security.microsoft.com

我需要哪些許可權才能存取 Microsoft Defender 全面偵測回應?

指派下列 Microsoft Entra 角色的帳戶可以存取 Microsoft Defender 全面偵測回應 功能和數據:

  • 全域管理員
  • 安全性系統管理員
  • 安全性操作員
  • 全域讀取者
  • 安全性讀取者
  • 合規性系統管理員
  • 合規性資料系統管理員
  • 應用程式系統管理員
  • 雲端應用程式系統管理員

注意事項

適用於端點的 Microsoft Defender 中的角色型存取控制設定會影響對資料的存取。 如需詳細資訊,請參閱管理 Microsoft Defender 全面偵測回應的存取權

如果您執行 Microsoft Defender 全面偵測回應 預覽程式,您現在也可以體驗新的 Microsoft Defender 365 角色型訪問控制 (RBAC) 模型。 如需詳細資訊,請參閱 Microsoft Defender 全面偵測回應 角色型訪問控制 (RBAC) 模型

Microsoft Defender 全面偵測回應 預設的時區為何?

根據預設,Microsoft Defender 全面偵測回應 會在UTC時區中顯示時間資訊。 您可以變更此設定以使用您的當地時區。 瞭解如何設定時區

如何瞭解新的 Microsoft Defender 全面偵測回應 功能和UI更新?

Microsoft 會定期透過各種通道提供資訊,包括:

開啟 預覽功能,以取得最新的公開可用體驗。

提示

想要深入了解? Engage 技術社群中的 Microsoft 安全性社群:Microsoft Defender 全面偵測回應 技術社群。