打开Microsoft Defender XDR

适用于:

  • Microsoft Defender XDR

Microsoft Defender XDR通过跨Microsoft Defender for Endpoint、Microsoft Defender for Office 365集成关键功能来统一事件响应过程Microsoft Defender for Cloud Apps和Microsoft Defender for Identity。 这种统一体验添加了可在Microsoft Defender门户中访问的强大功能。

当具有所需权限的合格客户访问Microsoft Defender门户时,Microsoft Defender XDR会自动打开。 阅读本文,了解各种先决条件以及如何预配Microsoft Defender XDR。

检查许可证资格和所需权限

Microsoft 365 安全产品许可证通常允许你使用Microsoft Defender XDR而无需额外的许可费用。 建议获取Microsoft 365 E5、E5 安全、A5 或 A5 安全许可证,或提供对所有受支持服务的访问权限的有效许可证组合。

有关详细许可信息,读取许可要求

检查角色

必须是以下角色之一才能打开Microsoft Defender XDR:

  • 全局管理员
  • 安全管理员
  • 安全操作员
  • 全局读取者
  • 安全读取者
  • 合规管理员
  • 合规数据管理员
  • 应用程序管理员
  • 云 应用程序管理员

在 Microsoft Entra ID 中查看角色

支持的服务

Microsoft Defender XDR聚合已部署的各种受支持服务中的数据。 它将集中处理和存储数据,以识别新的见解,并使集中响应工作流成为可能。 这样做不会影响与集成服务关联的现有部署、设置或数据。

为了获得最佳保护和优化Microsoft Defender XDR,我们建议在网络上部署所有适用的受支持服务。 有关详细信息, 请阅读有关部署受支持的服务的信息。

加入服务

加入Microsoft Defender XDR非常简单。 从导航菜单中,选择任何项,例如 事件 & 警报搜寻操作中心威胁分析 ,以启动载入过程。

数据中心位置

Microsoft Defender XDR将在Microsoft Defender for Endpoint使用的同一位置存储和处理数据。 如果没有Microsoft Defender for Endpoint,则会根据活动 Microsoft 365 安全服务的位置自动选择新的数据中心位置。 所选数据中心位置将显示在屏幕中。

在Microsoft Defender门户中选择“需要帮助?”,联系 Microsoft 支持部门,了解如何在不同数据中心位置预配Microsoft Defender XDR。

注意

过去,当通过 Microsoft Defender for Cloud 打开时,Microsoft Defender for Endpoint在欧盟 (欧盟) 数据中心自动预配。 Microsoft Defender XDR将自动在同一欧盟数据中心为过去以这种方式预配 Defender for Endpoint 的客户预配。

确认服务已开启

设置服务后,它将添加:

具有Microsoft Defender XDR功能的Microsoft Defender门户中的导航窗格Microsoft Defender具有事件管理和其他功能的门户

获取Microsoft Defender for Identity数据

若要启用与Microsoft Defender for Cloud Apps的集成,至少需要登录到Microsoft Defender for Cloud Apps一次。

获取帮助

若要获取有关打开Microsoft Defender XDR的最常见问题的答案,请阅读常见问题解答

Microsoft 支持人员可以帮助预配或取消预配租户上的服务和相关资源。 如需帮助,请在Microsoft Defender门户中选择“需要帮助?”。 联系支持人员时,提及 Microsoft Defender XDR。

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区