Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье показано, как управлять доступом к Defender для серверов. Defender для серверов является одним из платных планов, предоставляемых Microsoft Defender для облака.
Перед тем как начать
Эта статья является второй статьей в руководстве по планированию серверов Defender. Перед началом работы ознакомьтесь с предыдущими статьями:
- Начните планирование развертывания.
Определение владения и доступа
Важно определить ответственность за безопасность серверов и конечных точек в организации. Неопределенная или скрытая зона ответственности повышает риски безопасности, затрудняя команде SecOps выявление и отслеживание угроз в разрозненных подразделениях компании.
- Руководство по безопасности должно определять команды, роли и лица, ответственные за принятие и реализацию решений о безопасности сервера. Просмотрите функции облачной безопасности , чтобы приступить к работе.
- Ответственность обычно разделяется между центральной ИТ-командойи облачной инфраструктурой и группой безопасности конечных точек. Пользователям в этих командах требуются права доступа для управления и использования Defender для облака.
- Во время планирования определите необходимый уровень доступа для пользователей на основе модели управления доступом на основе ролей (RBAC) в Defender для облака.
Роли Defender для облака
Помимо встроенных ролей владельца, участника и читателя для Azure подписок и групп ресурсов, Defender для облака имеет встроенные роли для управления доступом.
Дополнительные сведения о ролях и разрешенных действиях в Defender для облака.
Дальнейшие действия
После выполнения этих действий по планированию определите, какой план Defender для серверов подходит для вашей организации, а также способ развертывания плана.