Перенаправление из Центра безопасности в Microsoft Defender на портал Microsoft Defender

Область применения:

  • Microsoft Defender XDR
  • Defender для конечной точки

В соответствии с междоменный подход Корпорации Майкрософт к защите от угроз с помощью SIEM и расширенного обнаружения и реагирования (XDR), мы ребрендинг Microsoft Defender Advanced Threat Protection как Microsoft Defender для конечной точки и объединили ее в единый интегрированный портал: портал Microsoft Defender (https://security.microsoft.com).

В этом руководстве объясняется, как включить автоматическое перенаправление с бывшего Центр безопасности в Microsoft Defender (securitycenter.windows.com или securitycenter.microsoft.com) на портал Microsoft Defender.

Примечание.

Microsoft Defender для конечной точки на портале Microsoft Defender поддерживает предоставление доступа управляемым поставщикам служб безопасности (MSSP) таким же образом, как и в первом Центр безопасности в Microsoft Defender.

Чего можно ожидать

После включения автоматического перенаправления учетные записи, обращаюющиеся к бывшему Центр безопасности в Microsoft Defender в securitycenter.windows.com или securitycenter.microsoft.com, автоматически перенаправляются на портал Microsoft Defender по< security.microsoft.com>.

Дополнительные сведения об изменениях: Microsoft Defender для конечной точки.

Эти изменения включают перенаправление для прямого доступа к бывшему порталу через браузер, включая ссылки, указывающие на предыдущий портал securitycenter.windows.com, например ссылки в Уведомления по электронной почте, и ссылки, возвращаемые вызовами API SIEM.

Внешние ссылки из API Уведомления по электронной почте или SIEM в настоящее время содержат ссылки на оба портала. После включения перенаправления обе ссылки указывают на новый портал Microsoft Defender, пока старая ссылка в конечном итоге не будет удалена. Мы рекомендуем использовать новую ссылку, указывающую на портал Microsoft Defender.

Дополнительные сведения о ссылках и маршрутизации см. в следующей таблице.

Маршрутизация API SIEM

Property Назначение, если перенаправление — OFF Назначение, если перенаправление имеет значение ON
LinkToWDATP Страница оповещений в securitycenter.windows.com Страница оповещения в security.microsoft.com
IncidentLinkToWDATP Страница инцидента в securitycenter.windows.com Страница инцидента в security.microsoft.com
LinkToMTP Страница оповещения в security.microsoft.com Страница оповещения в security.microsoft.com
IncidentLinkToMTP Страница инцидента в security.microsoft.com Страница инцидента в security.microsoft.com

уведомления об оповещениях Email

Property Назначение, если перенаправление — OFF** Назначение, если перенаправление имеет значение ON
Страница оповещений Страница оповещений в securitycenter.windows.com Страница оповещения в security.microsoft.com
Страница инцидента Страница инцидента в securitycenter.windows.com Страница инцидента в security.microsoft.com
Страница оповещений на портале Defender для облака Страница оповещения в security.microsoft.com Страница оповещения в security.microsoft.com
Страница инцидента на портале Defender для облака Страница инцидента в security.microsoft.com Страница инцидента в security.microsoft.com

Когда это вступит в силу?

После включения это обновление может ввести в силу практически сразу для некоторых учетных записей. Но перенаправление может занять больше времени, чтобы распространиться на каждую учетную запись в вашей организации. Учетные записи в активных сеансах при применении этого параметра не будут извлекаться из сеанса и будут перенаправлены в Microsoft Defender XDR только после завершения текущего сеанса и повторного входа.

Настройка перенаправления портала

Чтобы начать маршрутизацию учетных записей в Microsoft Defender XDR, выполните приведенные далее действия.

  1. Убедитесь, что вы являетесь глобальным администратором или имеете разрешения администратора безопасности в Microsoft Entra ID.

  2. Войдите на портал Microsoft Defender.

  3. Перейдите в раздел Параметры>Конечные> точкиОбщий>портал перенаправления или щелкните здесь.

  4. Переключите параметр Автоматическое перенаправление в значение Вкл.

  5. Выберите Включить, чтобы применить автоматическое перенаправление к порталу Microsoft Defender.

Важно!

Включение этого параметра не приводит к завершению активных сеансов пользователей. Учетные записи, которые находятся в активном сеансе при применении этого параметра, направляются на портал Microsoft Defender после завершения текущего сеанса и повторного входа.

Можно ли вернуться к использованию предыдущего портала?

Если что-то не работает или вы не можете завершить работу на портале Microsoft Defender, мы хотим узнать об этом. Если у вас возникли проблемы с перенаправлением, мы рекомендуем сообщить нам об этом с помощью формы отправки отзывов .

Чтобы отменить изменения к бывшему Центр безопасности в Microsoft Defender:

  1. Войдите на портал Microsoft Defender в качестве глобального администратора или с помощью учетной записи и с разрешениями администратора безопасности в Microsoft Entra ID.

  2. Перейдите в раздел Параметры>Конечные точки Перенаправление>на общий>портал или откройте страницу здесь.

  3. Переключите параметр Автоматическое перенаправление в значение Выкл.

  4. При появлении запроса выберите Отключить & поделиться отзывом.

Этот параметр можно снова включить в любое время.

После отключения учетные записи не направляются в security.microsoft.com, и вы получите доступ к бывшему порталу — securitycenter.windows.com или securitycenter.microsoft.com.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Техническое сообщество.