Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
- Microsoft Defender XDR
Microsoft Defender XDR unifica o processo de resposta a incidentes ao integrar as principais capacidades em Microsoft Defender para Ponto de Extremidade, Microsoft Defender para Office 365, Microsoft Defender para Aplicativos de Nuvem e Microsoft Defender para Identidade. Esta experiência unificada adiciona funcionalidades avançadas às quais pode aceder no portal Microsoft Defender.
Microsoft Defender XDR ativa automaticamente quando os clientes elegíveis com as permissões necessárias visitam Microsoft Defender portal. Leia este artigo para entender vários pré-requisitos e como o Microsoft Defender XDR é provisionado.
Verificar a elegibilidade da licença e as permissões necessárias
Geralmente, uma licença para um produto de segurança do Microsoft 365 permite-lhe utilizar Microsoft Defender XDR sem custos de licenciamento adicionais. Recomendamos fortemente adquirir uma licença Microsoft 365 E5, Microsoft 365 E5 Security, Microsoft 365 A5 ou Microsoft 365 A5 Security, ou uma combinação válida de licenças que forneça acesso a todos os serviços com suporte.
Para obter informações detalhadas sobre licenciamento, leia os requisitos de licenciamento.
Verifique sua função
Para ativar o Microsoft Defender XDR, você deve ter uma das seguintes funções:
- Administrador global
- Administrador de segurança
- Operador de segurança
- Leitor global
- Leitor de segurança
- Administrador de Conformidade
- Administrador de Dados de Conformidade
- Administrador de Aplicativos
- Administrador de Aplicativos de Nuvem
Ver as suas funções no Microsoft Entra ID
Configurar a firewall de rede
A configuração da firewall de rede garante uma experiência suave ao navegar no portal https://security.microsoft.comdo Microsoft Defender .
Adicione à lista de permissões da firewall os endereços IP de saída na página seguinte:
Além disso, certifique-se de que outros serviços do Defender estão configurados corretamente. Pode consultar as seguintes páginas para obter informações de configuração:
- Ativar o acesso ao serviço Microsoft Defender para Ponto de Extremidade no servidor proxy
- Introdução ao Microsoft Defender para Office 365
- Configurar definições de proxy de pontos finais e conectividade à Internet para Microsoft Defender para Identidade
- Garantir o acesso ao portal para Microsoft Defender para Aplicativos de Nuvem
Serviços suportados
Microsoft Defender XDR agrega dados dos vários serviços suportados que já implementou. Ele processará e armazenará os dados centralmente para identificar novas ideias e possibilitar fluxos de trabalho de resposta centralizados. Ele faz isso sem afetar implantações, configurações ou dados existentes associados aos serviços integrados.
Para obter a melhor proteção e otimização Microsoft Defender XDR, recomendamos a implementação de todos os serviços suportados aplicáveis na sua rede. Para obter mais informações, leia sobre a implementação de serviços suportados.
Integração ao serviço
A integração no Microsoft Defender XDR é simples. No menu de navegação, selecione qualquer item, como Incidentes & alertas, Investigação, Centro de ação ou Análise de ameaças para iniciar o processo de inclusão.
Localização do datacenter
O Microsoft Defender XDR armazenará e processará dados no mesmo local usado pelo Microsoft Defender para Ponto de Extremidade. Se você não tiver o Microsoft Defender para Ponto de Extremidade, uma nova localização de data center será selecionada automaticamente com base em onde os serviços de segurança ativos do Microsoft 365 estão localizados. A localização do datacenter selecionada é apresentada no ecrã.
Selecione Precisa de ajuda? no portal do Microsoft Defender para contactar o suporte da Microsoft sobre o aprovisionamento Microsoft Defender XDR numa localização de datacenter diferente.
Observação
Anteriormente, o Microsoft Defender para Endpoint era provisionado automaticamente em centros de dados da União Europeia (UE) quando ativado por meio do Microsoft Defender para Nuvem. Microsoft Defender XDR aprovisionará automaticamente no mesmo datacenter da UE para clientes que aprovisionaram o Defender para Endpoint desta forma no passado.
Confirmar se o serviço está ativado
Depois que o serviço é provisionado, ele adiciona:
- Gerenciamento de incidentes
- Fila de alertas
- Uma central de ações para gerenciar investigações e respostas automatizadas
- Capacidades de busca avançadas
- Análise de ameaças
Microsoft Defender portal com a gestão de incidentes e outras capacidades
Obter dados do Microsoft Defender para Identidade
Para ativar a integração com Microsoft Defender para Aplicativos de Nuvem, terá de iniciar sessão no Microsoft Defender para Aplicativos de Nuvem pelo menos uma vez.
Obter assistência
Para obter respostas às perguntas mais frequentes sobre como ativar Microsoft Defender XDR, leia as FAQ.
A equipe de suporte da Microsoft pode ajudar a provisionar ou desprovisionar o serviço e os recursos relacionados no seu locatário. Para obter assistência, selecione Precisa de ajuda? no portal do Microsoft Defender. Ao contactar o suporte, menção Microsoft Defender XDR.
Tópicos relacionados
- Perguntas frequentes
- Requisitos de licenciamento e outros pré-requisitos
- Implantar serviços com suporte
- Guias de configuração do Microsoft Defender XDR
- descrição geral do Microsoft Defender XDR
- Visão geral do Microsoft Defender para Endpoint
- Descrição geral do Defender para Office 365
- Visão geral do Microsoft Defender para Aplicativos de Nuvem
- descrição geral do Microsoft Defender para Identidade
- Armazenamento de dados do Microsoft Defender para Ponto de Extremidade
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.