Multitenantbeheer van Microsoft Defender

Multitenantbeheer voor Microsoft Defender XDR en Microsoft Sentinel in de Defender-portal biedt uw beveiligingsteams één, uniforme weergave van alle tenants die u beheert. Met deze weergave kunnen uw teams snel incidenten onderzoeken en geavanceerde opsporing uitvoeren op gegevens van meerdere tenants, waardoor uw beveiligingsbewerkingen worden verbeterd.

Microsoft Sentinel-ondersteuning

Met de Defender-portal kunt u voor elke tenant verbinding maken met één primaire werkruimte en meerdere secundaire werkruimten voor Microsoft Sentinel. In de context van dit artikel is een werkruimte een Log Analytics-werkruimte waarvoor Microsoft Sentinel is ingeschakeld.

Als u tenants hebt met Microsoft Sentinel-werkruimten die zijn toegevoegd aan de Defender-portal, kunt u het volgende doen:

  • Beoordeel en prioriteer incidenten en meldingen in SIEM-gegevens (Security Information and Event Management) en XDR-gegevens (eXtended Detection and Response).
  • Proactief zoeken naar SIEM- en XDR-gegevens in meerdere tenants.
  • Beheer cases voor meerdere tenants.

Elke werkruimte moet afzonderlijk worden toegevoegd aan de Defender-portal voor elk van uw tenants, net als in een scenario met één tenant.

Zie voor meer informatie:

Beschikbaarheid van functies

Multitenantbeheer is ook beschikbaar voor amerikaanse overheidsklanten. Raadpleeg de volgende tabel voor specifieke scenario's voor GCC-, GCC High-, DoD- en Commerciële klanten.

Scenario Beschikbaarheid
Multitenantbeheer Beschikbaar voor alle GCC-, GCC High-, DoD- en Commerciële klanten.
Samenwerking tussen clouds - Zowel DoD- als GCC High-klanten kunnen tenants in elkaars cloudomgevingen beheren.

- GCC-klanten kunnen tenants beheren in de commerciële cloud.

Voordelen van multitenantbeheer

Enkele van de belangrijkste voordelen van multitenantbeheer voor Defender XDR en Microsoft Sentinel in de Defender-portal zijn:

  • Een gecentraliseerde plek voor het beheren van incidenten en cases tussen tenants: Een geïntegreerde weergave biedt SOC-analisten alle informatie die ze nodig hebben om incidenten en cases in meerdere tenants te onderzoeken, waardoor u zich niet meer hoeft aan te melden bij elke tenant.

  • Gestroomlijnde opsporing van bedreigingen: Ondersteuning voor meerdere tenancy stelt SOC-teams in staat om geavanceerde opsporingsmogelijkheden van Microsoft Defender XDR te gebruiken om KQL-query's (Kusto Query Language) te maken die proactief zoeken naar bedreigingen in meerdere tenants.

  • Beheer van meerdere klanten voor partners: MSSP-partners (Managed Security Service Provider) kunnen nu via één venster inzicht krijgen in cases, beveiligingsincidenten, waarschuwingen en opsporing van bedreigingen voor meerdere klanten.

Wat omvat multitenantbeheer?

De volgende belangrijke mogelijkheden zijn beschikbaar voor elke tenant waar u toegang toe hebt in multitenantbeheer voor Microsoft Defender XDR en Microsoft Sentinel in de Defender-portal:

Mogelijkheid Beschrijving
Incidenten & waarschuwingen>Incidenten Incidenten beheren die afkomstig zijn van meerdere tenants.
Incidenten & waarschuwingen>Waarschuwingen Waarschuwingen beheren die afkomstig zijn van meerdere tenants.
Cases Beheer cases die afkomstig zijn van meerdere tenants.
Opsporen>Geavanceerd opsporen Proactief zoeken naar inbraakpogingen en inbreukactiviteiten tussen meerdere tenants tegelijk.
Opsporing>Aangepaste detectieregels Aangepaste detectieregels voor meerdere tenants weergeven en beheren.
Middelen>Apparaten>Tenants Bekijk voor alle tenants en op een tenantspecifiek niveau de apparaattellingen voor verschillende waarden, zoals apparaattype, apparaatwaarde, onboardingstatus en risicostatus.
Eindpunten>Kwetsbaarheidsbeheer>Dashboard Het Microsoft Defender Vulnerability Management-dashboard biedt zowel beveiligingsbeheerders als beveiligingsteams geaggregeerde informatie over beheer van beveiligingsproblemen in meerdere tenants.
Eindpunten>Kwetsbaarheidsbeheer>Tenants Voor alle tenants en op tenantspecifiek niveau kunt u informatie over beveiligingsbeheer verkennen op verschillende waarden, zoals blootgestelde apparaten, beveiligingsaanbevelingen, zwakke punten en kritieke CVE's.
Configuratie>Instellingen Een lijst met de tenants tot wie u toegang hebt. Gebruik deze pagina om uw tenants weer te geven en te beheren.
Beheer met meerdere tenants>Tenantgroepen Organiseer de tenants die u beheert in benoemde groepen en schakel de weergave met meerdere tenants tussen deze groepen in.

Beperkingen

Mutitenant-beheer ondersteunt multitenant-afzonderlijke werkruimten. Dit betekent dat u zonder Lighthouse query’s kunt uitvoeren voor meerdere tenants en hun primaire werkruimte via Advanced Hunting. Azure Lighthouse is nodig wanneer u een query wilt uitvoeren voor een secundaire werkruimte in een andere tenant (bijvoorbeeld vanuit Advanced Hunting, analyseregels, werkmappen, enzovoort). Gebruik voor deze query’s de workspace()-operator vanuit de multitenantbeheerportal of security.microsoft.com.

Volgende stappen