Planung von Rollen und Berechtigungen für Defender für Server

In diesem Artikel erfahren Sie, wie Sie den Zugriff auf Defender für Server steuern. Defender für Server ist eines der kostenpflichtigen Pläne, die von Microsoft Defender for Cloud bereitgestellt werden.

Bevor Sie anfangen

Dieser Artikel ist der zweite Artikel im Planungshandbuch für Defender für Server. Bevor Sie beginnen, lesen Sie sich die vorherigen Artikel durch:

  1. Starten Sie mit der Planung Ihrer Bereitstellung.

Besitzverhältnisse und Zugriffsrechte ermitteln

Es ist entscheidend, dass Sie festlegen, wer in Ihrer Organisation für die Server- und Endgerätesicherheit verantwortlich ist. Der Besitz, der nicht definiert oder ausgeblendet ist, erhöht das Sicherheitsrisiko und erschwert es secOps-Team, Bedrohungen in Unternehmenssilos zu identifizieren und zu verfolgen.

  • Die Sicherheitsführerschaft sollte die Teams, Rollen und Einzelpersonen identifizieren, die für die Entscheidungsfindung und Implementierung von Entscheidungen zur Serversicherheit verantwortlich sind. Überprüfen Sie die Cloudsicherheitsfunktionen , um zu beginnen.
  • Die Verantwortung wird in der Regel zwischen einem zentralen IT-Teamund einer Cloudinfrastruktur und einem Endpunktsicherheitsteam geteilt. Einzelpersonen in diesen Teams benötigen Zugriffsrechte, um Defender for Cloud zu verwalten und zu verwenden.
  • Legen Sie während der Planung die richtige Zugriffsebene für einzelne Personen auf Grundlage des RBAC-Modells von Defender for Cloud fest.

Rollen für Defender for Cloud

Neben den integrierten Rollen "Besitzer", "Mitwirkender" und "Leser" für Azure Abonnements und Ressourcengruppen verfügt Defender for Cloud über integrierte Rollen zum Steuern des Zugriffs.

Erfahren Sie mehr über Rollen und zulässige Aktionen in Defender for Cloud.

Nächste Schritte

Nachdem Sie diese Planungsschritte durchgearbeitet haben, entscheiden Sie, welche Defender für den Serverplan für Ihre Organisation geeignet ist und wie Sie den Plan bereitstellen möchten.