Szerepköralapú hozzáférés-vezérlés szerepköreinek létrehozása és kezelése
Érintett szolgáltatás:
- Végponthoz készült Microsoft Defender 1. csomag
- Végponthoz készült Microsoft Defender 2. csomag
- Microsoft Defender XDR
Szeretné megismerni a Végponthoz készült Microsoft Defendert? Regisztráció az ingyenes próbaverzióra
Fontos
A cikkben található információk egy része egy előzetesen kiadott termékre vonatkozik, amely a kereskedelmi forgalomba kerülés előtt lényegesen módosulhat. A Microsoft nem vállal kifejezett vagy hallgatólagos szavatosságot az itt megadott információkra vonatkozóan.
Fontos
2025. február 16-tól az új Végponthoz készült Microsoft Defender-ügyfelek csak az egyesített Role-Based Access Control (URBAC) férhetnek hozzá. A meglévő ügyfelek megtartják az aktuális szerepköreiket és engedélyeiket. További információ: URBAC Unified Role-Based Access Control (URBAC) for Végponthoz készült Microsoft Defender
Szerepkörök létrehozása és a szerepkör hozzárendelése egy Microsoft Entra csoporthoz
Fontos
A Microsoft azt javasolja, hogy a legkevesebb engedéllyel rendelkező szerepköröket használja. Ez segít a szervezet biztonságának javításában. A globális rendszergazda egy kiemelt jogosultságokkal rendelkező szerepkör, amelyet vészhelyzeti helyzetekre kell korlátozni, ha nem használhat meglévő szerepkört.
Az alábbi lépések bemutatja, hogyan hozhat létre szerepköröket a Microsoft Defender portálon. Feltételezi, hogy már létrehozott Microsoft Entra felhasználói csoportokat.
Jelentkezzen be a Microsoft Defender portálra a hozzárendelt biztonsági rendszergazdai szerepkörrel rendelkező fiókkal.
A navigációs panelen válassza a Beállítások>Végpontok szerepkörök> elemet (az Engedélyek területen).
Válassza a Szerepkör hozzáadása lehetőséget.
Adja meg a szerepkör nevét, leírását és engedélyeit, amelyet hozzá szeretne rendelni a szerepkörhöz.
Válassza a Tovább gombot a szerepkör Microsoft Entra Biztonsági csoporthoz való hozzárendeléséhez.
A szűrővel válassza ki azt a Microsoft Entra csoportot, amelyet hozzá szeretne adni ehhez a szerepkörhöz.
Mentés és bezárás.
Alkalmazza a konfigurációs beállításokat.
Fontos
A szerepkörök létrehozása után létre kell hoznia egy eszközcsoportot, és hozzáférést kell biztosítania az eszközcsoporthoz úgy, hogy hozzárendeli azt egy ön által létrehozott szerepkörhöz.
Megjegyzés:
Az eszközcsoport létrehozása a Végponthoz készült Defender 1. és 2. csomagjában támogatott.
Engedélybeállítások
Adatok megtekintése
- Biztonsági műveletek – A biztonsági műveletek összes adatának megtekintése a portálon
- Defender biztonságirés-kezelés – Defender biztonságirés-kezelés adatok megtekintése a portálon
Aktív szervizelési műveletek
- Biztonsági műveletek – Válaszműveletek elvégzése, függőben lévő szervizelési műveletek jóváhagyása vagy elvetése, engedélyezett/letiltott listák kezelése az automatizáláshoz és a mutatókhoz
- Defender biztonságirés-kezelés – Kivételkezelés – Új kivételek létrehozása és aktív kivételek kezelése
- Defender biztonságirés-kezelés – Szervizelés kezelése – Új szervizelési kérések elküldése, jegyek létrehozása és meglévő szervizelési tevékenységek kezelése
- Defender biztonságirés-kezelés – Alkalmazáskezelés – Azonnali kockázatcsökkentési műveletek alkalmazása a sebezhető alkalmazások blokkolásával a szervizelési tevékenység részeként, a blokkolt alkalmazások kezelése és a tiltás feloldására szolgáló műveletek végrehajtása
Biztonsági alapkonfigurációk
- Defender biztonságirés-kezelés – Biztonsági alapkonfigurációk értékelési profiljainak kezelése – Profilok létrehozása és kezelése annak felméréséhez, hogy az eszközök megfelelnek-e a biztonsági iparág alapkonfigurációinak.
Riasztások vizsgálata – Riasztások kezelése, automatizált vizsgálatok kezdeményezése, vizsgálatok futtatása, vizsgálati csomagok gyűjtése, eszközcímkék kezelése és csak hordozható végrehajtható (PE) fájlok letöltése
Portálrendszer beállításainak kezelése – Tárolási beállítások, SIEM és fenyegetési intel API-beállítások konfigurálása (globálisan érvényes), speciális beállítások, automatikus fájlfeltöltések, szerepkörök és eszközcsoportok
Megjegyzés:
Ez a beállítás csak az Végponthoz készült Microsoft Defender Rendszergazda (alapértelmezett) szerepkörben érhető el.
Biztonsági beállítások kezelése a Security Centerben – Riasztáselnyomási beállítások konfigurálása, mappakizárások kezelése az automatizáláshoz, az eszközök előkészítéséhez és kivezetéséhez, e-mail-értesítések kezelése, kiértékelési tesztkörnyezet kezelése, valamint jelzők engedélyezett/letiltott listáinak kezelése
Élő válaszképességek
-
Alapszintű parancsok:
- Élő válasz munkamenet indítása
- Írásvédett élő válaszparancsok végrehajtása távoli eszközön (a fájlmásolás és -végrehajtás kivételével)
- Fájl letöltése a távoli eszközről élő válaszon keresztül
-
Speciális parancsok:
- PE- és nem PE-fájlok letöltése a fájloldalról
- Fájl feltöltése a távoli eszközre
- Szkript megtekintése a fájltárból
- Szkript végrehajtása a távoli eszközön a fájltárból
-
Alapszintű parancsok:
Az elérhető parancsokkal kapcsolatos további információkért lásd: Eszközök vizsgálata élő válasz használatával.
Szerepkörök szerkesztése
Jelentkezzen be a Microsoft Defender portálra a hozzárendelt Biztonsági rendszergazda szerepkörrel rendelkező fiókkal.
A navigációs panelen válassza a Beállítások>Végpontok szerepkörök> elemet (az Engedélyek területen).
Válassza ki a szerkeszteni kívánt szerepkört.
Válassza a Szerkesztés lehetőséget.
Módosítsa a szerepkörhöz rendelt részleteket vagy csoportokat.
Válassza a Mentés és bezárás lehetőséget.
Szerepkörök törlése
Jelentkezzen be a Microsoft Defender portálra a hozzárendelt biztonsági rendszergazdai szerepkörrel rendelkező fiókkal.
A navigációs panelen válassza a Beállítások>Végpontok szerepkörök> elemet (az Engedélyek területen).
Válassza ki a törölni kívánt szerepkört.
Válassza a legördülő gombot, majd a Szerepkör törlése lehetőséget.
Kapcsolódó cikkek
- Microsoft Entra szerepkörök hozzárendelése felhasználókhoz
- Felhasználói hozzáférés hozzárendelése
- Eszközcsoportok létrehozása és kezelése
Tipp
Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.