Megosztás a következőn keresztül:


Eszközszabály-kezelés – Dinamikus szabályok eszközökhöz

Fontos

A cikkben található információk egy része olyan előre kiadott termékekre/szolgáltatásokra vonatkozik, amelyek kereskedelmi forgalomba kerülésük előtt lényegesen módosulhatnak. A Microsoft nem vállal kifejezett vagy hallgatólagos szavatosságot az itt megadott információkért.

Érintett szolgáltatás:

Az eszközök pontos leltárának fenntartása folyamatosan változó vállalati környezetben kritikus fontosságú feladat a biztonsági és informatikai csapatok számára. Ha nem sikerül hatékonyan kezelni az eszközkörnyezetet, például az eszközértékeket és a címkéket, amelyeket számos szervezet használ a biztonsági munkafolyamatokban, biztonsági résekhez vezethet.

Az eszközök a változó üzleti igények miatt frissítést, cserét vagy újrakonfigurálást igényelhetnek. Ez jelentős kihívást jelent a biztonsági és informatikai csapatok számára, akik felelősek az eszközleltár folyamatos felügyeletéért, és biztosítják az eszközök hatékony nyomon követését és kezelését az idő múlásával.

A dinamikus szabályok segíthetnek az eszközkörnyezet kezelésében azáltal, hogy bizonyos feltételek alapján automatikusan hozzárendelnek címkéket és eszközértékeket. Ez időt takarít meg, és biztosítja a pontosságot. Például egy adott operációsrendszer-verzióval rendelkező eszközök címkézése, vagy érték hozzárendelése egy adott elnevezési konvencióval rendelkező eszközökhöz. A dinamikus szabályok azt is biztosítják, hogy az eszközök relevánsak maradjanak a címkék eltávolításával vagy az értékek frissítésével, ha a feltételek már nem teljesülnek.

új dinamikus szabály Létrehozás

A szabályok az eszköznév, a tartomány, az operációs rendszer platformja, az internetkapcsolat állapota, az előkészítési állapot és a manuális eszközcímkék alapján is alapulhatnak. Kiválaszthat vagy létrehozhat egy címkét, amely a megadott feltételek alapján lesz alkalmazva.

Az alábbi lépések bemutatja, hogyan hozhat létre új dinamikus szabályt Microsoft Defender XDR:

  1. Jelentkezzen be a Microsoft Defender portálra olyan felhasználóként, aki minden eszközön megtekintheti és végrehajthatja a műveleteket.
  2. A navigációs ablakban válassza a Beállítások>Microsoft Defender XDR>Szabálykezelés létrehozása lehetőséget.
  3. Válassza az új szabály Létrehozás lehetőséget.
  4. Adjon meg egy szabálynevet és egy leírást*.
  5. Válassza a Tovább gombot a hozzárendelni kívánt feltételek kiválasztásához:

Képernyőkép a Szabályfeltételek oldalról

  1. Válassza a Tovább gombot, és válassza ki a szabályra alkalmazni kívánt címkét.

A Műveletek lap képernyőképe

  1. Válassza a Tovább gombot a szabály áttekintéséhez és létrehozásának befejezéséhez, majd válassza a Küldés lehetőséget.

Megjegyzés:

Akár 1 órát is igénybe vehet, hogy a módosítások megjelenjenek a portálon.

Dinamikus címkék az eszközleltárban

A hozzárendelt dinamikus címkéket az Eszközleltár nézetben tekintheti meg.

Címkék megtekintése az egyes eszközökön:

  1. A Microsoft Defender portálEszközök navigációs menüjében válassza az Eszközök lehetőséget.
  2. Az Eszközleltár lapon válassza ki a megtekinteni kívánt eszköz nevét.
  3. Válassza a Címkék kezelése lehetőséget.

Képernyőkép a gépcímkék oldaláról

Szabályok frissítése

A dinamikus szabályok által beállított dinamikus címkék és eszközértékek nem frissíthetők manuálisan. Szabály szerkesztéséhez, törléséhez vagy kikapcsolásához az Eszközszabály-kezelés lapon jelölje ki a szabályt, és válassza ki a kívánt műveletet:

Képernyőkép a szabály részleteit tartalmazó lapról