Планирование ролей и разрешений для Defender для серверов

В этой статье показано, как управлять доступом к Defender для серверов. Defender для серверов является одним из платных планов, предоставляемых Microsoft Defender для облака.

Перед тем как начать

Эта статья является второй статьей в руководстве по планированию серверов Defender. Перед началом работы ознакомьтесь с предыдущими статьями:

  1. Начните планирование развертывания.

Определение владения и доступа

Важно определить ответственность за безопасность серверов и конечных точек в организации. Неопределенная или скрытая зона ответственности повышает риски безопасности, затрудняя команде SecOps выявление и отслеживание угроз в разрозненных подразделениях компании.

Роли Defender для облака

Помимо встроенных ролей владельца, участника и читателя для Azure подписок и групп ресурсов, Defender для облака имеет встроенные роли для управления доступом.

Дополнительные сведения о ролях и разрешенных действиях в Defender для облака.

Дальнейшие действия

После выполнения этих действий по планированию определите, какой план Defender для серверов подходит для вашей организации, а также способ развертывания плана.