サーバーのDefenderの役割とアクセス許可を計画する

この記事は、サーバーのDefenderへのアクセスを制御する方法を理解するのに役立ちます。 Defender for Servers は、Microsoft Defender for Cloud によって提供される有料プランの 1 つです。

始める前の準備

この記事は、Defender for Servers 計画ガイドの 2 番目の記事です。 開始する前に、前の記事を確認してください。

  1. デプロイの計画を始める。

所有権とアクセス権を決定する

組織内のサーバーとエンドポイントのセキュリティの所有権を特定することが重要です。 未定義または非表示の所有権により、セキュリティ リスクが高くなり、SecOps チームがエンタープライズ サイロ全体の脅威を識別して追跡することが困難になります。

Defender for Cloud のロール

Azure サブスクリプションとリソース グループの組み込みの所有者ロール、共同作成者ロール、閲覧者ロールに加えて、Defender for Cloudにはアクセスを制御するための組み込みロールがあります。

Defender for Cloudでのロールと許可されるアクションの詳細について説明します。

次のステップ

これらの計画手順を終えたら、組織に適したDefender for Servers プランと、そのプランをどのようにデプロイするかを決定してください。