Microsoft Defender XDR'de otomatik araştırma ve yanıt özelliklerini yapılandırma
Microsoft Defender XDR, güvenlik operasyonları ekibinize çok zaman ve çaba kazandırabilecek güçlü otomatik araştırma ve yanıt özellikleri içerir. Kendi kendini iyileştiren bu özellikler, bir güvenlik analistinin tehditleri araştırmak ve yanıtlamak için atacağı adımları taklit eder, yalnızca daha hızlı ve daha fazla ölçeklendirme yeteneği sunar.
Bu makalede, aşağıdaki adımlarla Microsoft Defender XDR'de otomatik araştırma ve yanıtın nasıl yapılandırıldığı açıklanır:
- Önkoşulları gözden geçirin.
- Cihaz grupları için otomasyon düzeyini gözden geçirin veya değiştirin.
- Office 365'te güvenlik ve uyarı ilkelerinizi gözden geçirin.
Ardından, kurulumu tamamladıktan sonra, düzeltme eylemlerini İşlem merkezinde görüntüleyebilir ve yönetebilirsiniz. Gerekirse otomatik araştırma ayarlarında değişiklik yapabilirsiniz.
Microsoft Defender XDR'de otomatik araştırma ve yanıt önkoşulları
Gereksinim | Ayrıntılar |
---|---|
Abonelik gereksinimleri | Şu aboneliklerden biri:
Bkz. Microsoft Defender XDR lisans gereksinimleri. |
Ağ gereksinimleri | |
Windows cihaz gereksinimleri |
|
E-posta içeriği ve Office dosyaları için koruma |
|
İzinler | Otomatik araştırma ve yanıt özelliklerini yapılandırmak için, Microsoft Entra Id () veya Microsoft 365 yönetim merkezinde (https://portal.azure.comhttps://admin.microsoft.com):
|
Not
Microsoft, daha iyi güvenlik için daha az izine sahip rollerin kullanılmasını önerir. Birçok izni olan Genel Yönetici rolü yalnızca başka bir rol uygun olmadığında acil durumlarda kullanılmalıdır.
Cihaz grupları için otomasyon düzeyini gözden geçirme veya değiştirme
Otomatik araştırmaların çalıştırılıp çalıştırılmadığı ve düzeltme eylemlerinin otomatik olarak mı yoksa yalnızca cihazlarınız için onaylandığında mı gerçekleştirildiği kuruluşunuzun cihaz grubu ilkeleri gibi belirli ayarlara bağlıdır. Cihaz grubu ilkeleriniz için yapılandırılmış otomasyon düzeyini gözden geçirin. Aşağıdaki yordamı gerçekleştirmek için genel yönetici veya güvenlik yöneticisi olmanız gerekir:
adresinden Microsoft Defender portalına https://security.microsoft.com gidin ve oturum açın.
İzinler'in> altında Ayarlar>Uç NoktalarıCihaz grupları'na gidin.
Cihaz grubu ilkelerinizi gözden geçirin. Özellikle Düzeltme düzeyi sütununa bakın. Tam - tehditleri otomatik olarak düzeltmenizi öneririz. İstediğiniz otomasyon düzeyini elde etmek için cihaz gruplarınızı oluşturmanız veya düzenlemeniz gerekebilir. Bu görevle ilgili yardım almak için aşağıdaki makalelere bakın:
Office 365'te güvenlik ve uyarı ilkelerinizi gözden geçirme
Microsoft, belirli riskleri tanımlamaya yardımcı olan yerleşik uyarı ilkeleri sağlar. Bu riskler Exchange yönetici izinlerinin kötüye kullanılması, kötü amaçlı yazılım etkinliği, olası dış ve iç tehditler ve veri yaşam döngüsü yönetimi riskleridir. Bazı uyarılar , Office 365'te otomatik araştırma ve yanıt tetikleyebilir. Office 365 için Defender özelliklerinizin doğru yapılandırıldığından emin olun.
Bazı uyarılar ve güvenlik ilkeleri otomatik araştırma tetikleyebilse de, e-posta ve içerik için otomatik olarak düzeltme eylemi yapılmaz. Bunun yerine, e-posta ve e-posta içeriği için tüm düzeltme eylemleri , İşlem merkezinde güvenlik operasyonları ekibinizin onayını bekler.
Exchange Online Protection (EOP) ve Office 365 için Defender'daki güvenlik ayarları, e-postanın ve içeriğin korunmasına yardımcı olur. Kullanıcılara koruma atamak için Standart ve Katı önceden ayarlanmış güvenlik ilkelerini kullanmanızı öneririz.
Özel ilkeler kullanıyorsanız, ilke ayarlarınızı Standart ve Katı önceden ayarlanmış güvenlik ilkesi ayarlarıyla karşılaştırmak için Yapılandırma çözümleyicisini kullanın. Tüm ilke ayarlarının ayrıntılı listesi için EOP için önerilen ayarlar ve Office 365 güvenliği için Microsoft Defender'daki tablolara bakın.
Uyarı ilkelerinizi Defender portalında İlkeler & kuralları>Uyarı ilkesi'ndehttps://security.microsoft.com> veya doğrudan adresinde https://security.microsoft.com/alertpoliciesv2gözden geçirebilirsiniz. Çeşitli varsayılan uyarı ilkeleri Tehdit yönetimi kategorisindedir. Tehdit yönetimi kategorisindeki uyarı ilkelerinden bazıları otomatik araştırma ve yanıt tetikleyebilir. Daha fazla bilgi için bkz . Tehdit yönetimi uyarı ilkeleri.
Otomatik araştırma ayarlarında değişiklik yapmanız mı gerekiyor?
Otomatik araştırma ve yanıt özelliklerinizin ayarlarını değiştirmek için çeşitli seçenekler arasından seçim yapabilirsiniz. Bazı seçenekler aşağıdaki tabloda listelenmiştir:
Bunu yapmak için | Bu adımları izleyin |
---|---|
Cihaz grupları için otomasyon düzeylerini belirtme |
|
Sonraki adımlar
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Microsoft Defender XDR Teknoloji Topluluğu.