Använda Microsoft Defender för Office 365 tillsammans med Microsoft Defender för Slutpunkt

Viktigt

Den förbättrade Microsoft 365 Defender-portalen är nu tillgänglig. Med den här nya upplevelsen kommer Defender för Endpoint, Defender för Office 365, 365 Microsoft 365 Defender och annat till Microsoft Defender for Cloud Apps. Läs om de senaste.

Microsoft Defender för Office 365 kan konfigureras för att fungera med Microsoft Defender för slutpunkt.

Genom att integrera Microsoft Defender för Office 365 med Microsoft Defender för Endpoint kan du hjälpa dina säkerhetsåtgärder att övervaka teamet och vidta åtgärder snabbt om användarnas enheter är på risk. När integreringen har aktiverats kan teamet för säkerhetsåtgärder till exempel se de enheter som eventuellt påverkas av ett upptäckt e-postmeddelande, samt hur många aviseringar som nyligen har genererats för dessa enheter i Microsoft Defender för Slutpunkt.

I följande bild visas hur fliken Enheter ser ut när du har aktiverat Microsoft Defender för slutpunktsintegrering:

När Microsoft Defender för slutpunkt är aktiverat kan du se en lista över enheter med aviseringar.

I det här exemplet kan du se att mottagarna av det identifierade e-postmeddelandet har fyra enheter och en har en avisering. Om du klickar på länken för en enhet öppnas sidan Microsoft 365 Defender portalen (tidigare Microsoft Defender Säkerhetscenter).

Tips

Portalen Microsoft 365 Defender ersätter den Microsoft Defender Säkerhetscenter. Se Microsoft Defender för Slutpunkt i Microsoft 365 Defender.

Krav

Integrera Microsoft Defender för Office 365 med Microsoft Defender för Slutpunkt

Integrering av Microsoft Defender för Office 365 med Microsoft Defender för slutpunkt konfigureras i både Defender för slutpunkt och Defender för Office 365.

  1. Gå till Microsoft 365 Defender ( https://security.microsoft.com ) och logga in.

  2. Gå till E-& för > samarbete i Utforskaren.

  3. På sidan Utforskaren går du till det övre högra hörnet på skärmen och väljer MDE Inställningar.

  4. I den utfällna plats som visas i Microsoft Defender för slutpunktsanslutningen aktiverar du Anslut Microsoft Defender för slutpunkt (aktivera/inaktivera) och väljer sedan  Stäng.

    MDE-anslutning.

  5. I navigeringsfönstret väljer du Inställningar. På Inställningar väljer du Slutpunkter

  6. På sidan Slutpunkter som öppnas väljer du Avancerade funktioner.

  7. Rulla ned till Office 365 Threat Intelligence -anslutning och aktivera den  (växlingsknappen är på).

    När du är klar väljer du Spara inställningar.

Se även

Funktioner för undersökning av hot och svar i Office 365

Microsoft Defender för Office 365

Microsoft Defender för Endpoint