Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie den Zugriff auf Defender für Server steuern. Defender für Server ist eines der kostenpflichtigen Pläne, die von Microsoft Defender for Cloud bereitgestellt werden.
Bevor Sie anfangen
Dieser Artikel ist der zweite Artikel im Planungshandbuch für Defender für Server. Bevor Sie beginnen, lesen Sie sich die vorherigen Artikel durch:
- Starten Sie mit der Planung Ihrer Bereitstellung.
Besitzverhältnisse und Zugriffsrechte ermitteln
Es ist entscheidend, dass Sie festlegen, wer in Ihrer Organisation für die Server- und Endgerätesicherheit verantwortlich ist. Der Besitz, der nicht definiert oder ausgeblendet ist, erhöht das Sicherheitsrisiko und erschwert es secOps-Team, Bedrohungen in Unternehmenssilos zu identifizieren und zu verfolgen.
- Die Sicherheitsführerschaft sollte die Teams, Rollen und Einzelpersonen identifizieren, die für die Entscheidungsfindung und Implementierung von Entscheidungen zur Serversicherheit verantwortlich sind. Überprüfen Sie die Cloudsicherheitsfunktionen , um zu beginnen.
- Die Verantwortung wird in der Regel zwischen einem zentralen IT-Teamund einer Cloudinfrastruktur und einem Endpunktsicherheitsteam geteilt. Einzelpersonen in diesen Teams benötigen Zugriffsrechte, um Defender for Cloud zu verwalten und zu verwenden.
- Legen Sie während der Planung die richtige Zugriffsebene für einzelne Personen auf Grundlage des RBAC-Modells von Defender for Cloud fest.
Rollen für Defender for Cloud
Neben den integrierten Rollen "Besitzer", "Mitwirkender" und "Leser" für Azure Abonnements und Ressourcengruppen verfügt Defender for Cloud über integrierte Rollen zum Steuern des Zugriffs.
Erfahren Sie mehr über Rollen und zulässige Aktionen in Defender for Cloud.
Nächste Schritte
Nachdem Sie diese Planungsschritte durchgearbeitet haben, entscheiden Sie, welche Defender für den Serverplan für Ihre Organisation geeignet ist und wie Sie den Plan bereitstellen möchten.