Erste Schritte mit Microsoft Defender Experts für Cloudworkloads

Gilt für:

Richten Sie Defender Experts für Server im Microsoft Defender-Portal ein, indem Sie Cloudressourcen integrieren, Berechtigungen erteilen, Benachrichtigungen konfigurieren und Ihre Umgebung vorbereiten.

Preisinformationen überprüfen

Defender Experts for Servers nutzt einen Pay-as-you-go-Verbrauchszähler. Weitere Informationen zu den Preisen finden Sie auf der Seite Microsoft Defender für cloudbasierte Preise, oder wenden Sie sich an Ihren Microsoft-Vertreter.

Voraussetzungen

Bevor Sie beginnen, bestätigen Sie Folgendes:

Stellen Sie sicher, dass Ihnen mindestens die Rolle "Sicherheitsadministrator" im Microsoft Defender-Portal zugewiesen ist, um Ihre Cloudworkloads zu integrieren.

Führen Sie die Onboardingschritte aus.

Führen Sie diese Schritte aus, um Ihre Cloudworkloads für den Defender Experts-Dienst zu integrieren.

Wählen Sie die Cloud-Ressourcen zum Onboarding aus.

Wählen Sie aus, welche Cloudressourcentypen Von Defender Experts abgedeckt werden sollen. Der Defender Experts-Dienst ist auf Mandantenebene aktiviert.

Note

Defender Experts unterstützt nur verwaltete Cloudsicherheit für Microsoft Defender für Server.

So wählen Sie Die Abdeckungsoptionen aus:

  1. Navigieren Sie im Microsoft Defender-Portal zu Einstellungen>Defender Experts>Cloud-Workloads.

  2. Wählen Sie unter Unterstützte Cloudabdeckungsoptionen die Option Defender Experts for Servers aus.

    Screenshot der Einstellungsseite für Defender-Experten im Defender-Portal mit hervorgehobener Option

  3. Wählen Sie "Speichern" aus.

    • Wenn Sie ein vorhandener Defender Experts MDR-Kunde sind, ist keine zusätzliche Aktion erforderlich (das Bereitstellungsskript, Berechtigungen und Setupschritte gelten nicht), und die Serverabdeckung wird sofort gestartet.
    • Wenn Sie ein neuer Defender Experts-Kunde sind, wird beim Speichern Ihrer Auswahl der Onboarding-Assistent für Defender Experts geöffnet.
  4. Wählen Sie Weiter aus, um mit dem Onboarding-Assistenten fortzufahren, um die folgenden Schritte auszuführen, oder wählen Sie Abbrechen aus, um zurückzukehren.

Ausführen des Bereitstellungsskripts

Um Ihren verwalteten Cloudsicherheitsdienst zu starten, laden Sie ein signiertes PowerShell-Skript herunter, und führen Sie es auf jedem verwalteten Gerät mithilfe von PowerShell 7 oder in Azure Cloud Shell aus. Dieses Skript stellt die erforderlichen Erstanbieteranwendungen bereit und registriert sie, auf die Defender Experts angewiesen ist, um sicher auf Ihre Umgebung zuzugreifen und diese zu verwalten.

Note

Um diesen Onboardingschritt auszuführen, stellen Sie sicher, dass Ihnen mindestens eine Application Admin-Rolle zugewiesen ist.

So führen Sie das Bereitstellungsskript aus:

  1. Laden Sie im Onboarding-Assistenten für Defender-Experten unter Diensteinrichtung eine Kopie des signierten PowerShell-Skripts herunter, und führen Sie es auf einem lokalen Gerät mithilfe von PowerShell 7 oder in Azure Cloud Shell aus.

    Screenshot des Onboarding-Assistenten für Defender Experts mit dem Schritt

  2. Nachdem Sie das Skript ausgeführt haben, kann die Verarbeitung einige Zeit in Anspruch nehmen. Schließen Sie den Assistenten nicht, während das Skript verarbeitet wird. Sie können Überprüfen auswählen, um den Connectorzugriff zu überprüfen und zu überprüfen, ob die erforderlichen Komponenten bereitgestellt wurden.

Erteilen von Berechtigungen für Experten

Defender Experts for Servers erfordert Dienstanbieterzugriff , den Experten verwenden, um sich bei Ihrem Mandanten anzumelden und Dienste basierend auf zugewiesenen Sicherheitsrollen bereitzustellen. Weitere Informationen finden Sie unter Übersicht über mandantenübergreifenden Zugriff.

Erteilen Sie Experten eine oder beide der folgenden Berechtigungen:

  • Vorfälle untersuchen und mich bei Reaktionen anleiten (Standard): Experten überwachen und untersuchen proaktiv Vorfälle und leiten Sie durch Reaktionsmaßnahmen. (Zugriffsebene: Sicherheitsleser)
  • Direkte Reaktion auf aktive Bedrohungen (empfohlen): Experten enthalten und beheben aktive Bedrohungen sofort bei der Untersuchung, verringern die Auswirkungen der Bedrohung und verbessern die Reaktionseffizienz. (Zugriffsebene: Sicherheitsoperator)

So erteilen Sie Berechtigungen:

  1. Wählen Sie im Onboarding-Assistenten unter Berechtigungen eine oder mehrere Zugriffsebenen aus, die den Experten gewährt werden sollen.

    Screenshot des Berechtigungsschritts beim Onboarding von Defender Experts mit den Optionen „Vorfälle untersuchen“ und „direkt auf aktive Bedrohungen reagieren“.

  2. Klicken Sie auf Weiter, um fortzufahren.

Schließen Sie das Setup ab, und bereiten Sie Ihre Umgebung vor.

So schließen Sie das Setup ab:

  1. Fahren Sie mit dem Onboarding-Assistenten fort, um die folgenden Konfigurationen einzurichten:

  2. Einstellungen überprüfen und absenden. Der Onboarding-Assistent schließt die anfängliche Einrichtung ab.

Nachdem Sie die Onboardingschritte abgeschlossen haben

Notieren Sie sich nach dem Onboarding Ihrer Cloudworkloads die folgenden Informationen:

  • Abrechnung: Die Abrechnung beginnt, wenn Sie das Onboarding abgeschlossen haben.
    • Zeigen Sie Ihre Rechnung in Microsoft Cost Management an. Weitere Informationen finden Sie unter Was ist Microsoft Cost Management?
    • Suchen Sie am Ende Ihres Abrechnungszyklus nach den Kosten für Microsoft Defender Experts for Servers.
  • Endpoint Protection: Die Microsoft Defender for Endpoint-Erweiterung wird automatisch auf allen unterstützten Geräten installiert, die mit Microsoft Defender für Cloud verbunden sind. Stellen Sie sicher, dass die automatische Bereitstellung des Sensors für Defender for Endpoint aktiviert ist.

Defender Experts for Servers-Dienst deaktivieren

Wenden Sie sich an Ihren Service Delivery Expert, um den Dienst zu deaktivieren.

Note

Die Gebühren werden fortgesetzt, bis der Dienst innerhalb von 48 Stunden vollständig deaktiviert ist.

Tip

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.