Microsoft Defender для Office 365 на портале Microsoft Defender

Область применения:

В этой статье описывается Microsoft Defender для интерфейса Office 365 на портале Microsoft Defender по адресу https://security.microsoft.com. Ранее клиенты Defender для Office 365 использовали Центр безопасности и соответствия требованиям Office 365 по адресу https://protection.office.com, но доступ к этому порталу был прекращён в 2022 году.

Портал Defender объединяет возможности безопасности из существующих порталов безопасности Microsoft 365. Этот улучшенный портал помогает группам безопасности более эффективно и эффективно защищать свою организацию от угроз.

Для получения дополнительной информации о преимуществах Microsoft Defender см. Обзор Defender.

Если вы ищете материалы, связанные с соответствием требованиям, см. портал Microsoft Purview.

Возможности

С помощью единого решения Defender XDR можно объединить сигналы об угрозах и определить полную область угрозы, а также то, как она в настоящее время влияет на организацию.

Снимок экрана: левая область навигации на портале Microsoft 365 Defender.

Defender для Office 365 защищает вашу организацию от вредоносных угроз, связанных с сообщениями электронной почты, ссылками (URL-адресами) и средствами совместной работы. Большинство функций, характерных для Defender для Office 365, доступны в узле Email & collaboration, как описано в разделе Email & collaboration.

Снимок экрана, на котором показан развернутый узел «Электронная почта и совместная работа» в портале Defender.

Совет

Главная

На домашней странице портала Defender отображаются важные сводные сведения (карточки) о состоянии безопасности среды Microsoft 365.

Расследование & реагирование

В следующих подразделах описываются функции, доступные в узле Investigation & response в портале Defender.

Снимок экрана, на котором показан развернутый узел «Расследование и реагирование» на портале Defender.

Инциденты и оповещения

Объединяет управление инцидентами и оповещениями для электронной почты, устройств и учетных записей. Оповещения теперь доступны в узле "Исследование" и помогают получить более широкое представление об атаке. На странице оповещения приводится полный контекст оповещения благодаря объединению сигналов атаки для создания подробной статьи. Ранее оповещения относились конкретно к разным рабочим нагрузкам. Новый унифицированный интерфейс теперь обеспечивает единый обзор оповещений для всех рабочих нагрузок. Вы можете быстро оценить приоритет, провести расследование и принять эффективные меры. Дополнительные сведения см. в следующих статьях:

Совет

Оповещения электронной почты и совместной работы в https://security.microsoft.com/viewalertsv2 доступны только в плане 1 Defender для Office 365.

Охота

Ищите угрозы, вредоносное ПО и злонамеренные действия на ваших конечных устройствах, в почтовых ящиках Microsoft 365 и других ресурсах с помощью запросов расширенного поиска угроз. Эти мощные запросы можно использовать для поиска и проверки индикаторов угроз и сущностей на наличие известных и потенциальных угроз.

Вы можете создавать настраиваемые правила обнаружения на основе расширенных запросов охоты для упреждающего мониторинга событий, которые могут указывать на активность нарушения безопасности и неправильно настроенные устройства.

Действия & заявки

Центр операций показывает расследования, созданные средствами автоматизированного расследования и реагирования. Эта автоматизированная возможность самовосстановления на портале Defender может помочь группам безопасности, автоматически отвечая на определенные события.

Дополнительные сведения см. в Центре уведомлений.

Администраторы могут использовать страницу Отправки для отправки сообщений электронной почты, вложений и URL-адресов в корпорацию Майкрософт для анализа. Сообщения, указанные пользователями в Outlook как Нежелательная, Не нежелательная или **Фишинговая, также доступны для просмотра или повторной отправки в Корпорацию Майкрософт.

Дополнительные сведения см. в разделе Отправки администратора.

Аналитика угроз в Defender для Office 365, план 2

В следующих подразделах описываются функции, доступные в узле Аналитика угроз в портале Defender в организациях с Defender для Office 365, план 2.

Снимок экрана: развернутый узел аналитики угроз на портале Defender.

Аналитика угроз

Получите аналитику угроз от исследователей по безопасности Майкрософт Аналитика угроз помогает группам по обеспечению безопасности эффективнее выявлять возникающие угрозы. Что включено в аналитику угроз

  • Обнаружения и меры по снижению рисков, относящиеся к электронной почте, в Microsoft Defender для Office 365.
  • Просмотр инцидентов, связанных с угрозами.
  • Улучшены возможности для быстрого поиска и использования практически полезной информации в отчетах.

Вы можете получить доступ к разделу «Аналитика угроз» либо на левой панели навигации в портале Defender, либо через специальную карточку на панели мониторинга, на которой показаны наиболее серьёзные угрозы для вашей организации.

Для получения дополнительной информации см. раздел Аналитика угроз в Microsoft Defender.

Совместная работа в электронной почте

Узел Электронная почта и совместная работа содержит функции, характерные для Defender для Office 365:

Снимок экрана: левая панель навигации портала Defender, посвященная Email & совместной работе.

Совет

Дополнительные сведения о различиях между Defender для Office 365, план 1, и Defender для Office 365, план 2, см. в кратком руководстве по сравнению Defender для Office 365, план 1, и Defender для Office 365, план 2.

Хотя он недоступен напрямую из левой области навигации на портале Defender, страница сущностей Email в Defender для Office 365 объединяет и централизует сведения о электронной почте, чтобы предоставить администраторам и командам по операциям безопасности (SecOps) возможность быстро понимать угрозы электронной почты и реагировать на нее. Дополнительные сведения см. на странице сущности Email.

Оптимизация SOC

Дополнительные сведения см. в справочнике по рекомендациям по оптимизации SOC.

Отчеты

Отчеты Defender для Office 365 доступны на странице Отчеты в разделе https://security.microsoft.com/securityreports>Электронная почта и совместная работа>Отчеты по электронной почте и совместной работе.

Дополнительные сведения см. в следующих статьях:

Центр обучения

Перенаправляет на учебные пути Microsoft Defender.

Испытания

Запуск пробных версий подходящих продуктов безопасности Defender и продуктов соответствия требованиям Microsoft Purview.

Организации с планом 1 Defender для Office 365 могут начать пробное использование плана 2 Defender для Office 365. Дополнительные сведения см. в разделе Руководство пользователя пробной версии: Microsoft Defender для Office 365.

Система

В следующих подразделах описываются функции, доступные в узле Система на портале Defender.

Снимок экрана, на котором показан развернутый узел «System» в портале Defender.

Аудит

Поиск по журналам аудита и политики хранения журналов аудита.

Разрешения

Состояние

  • Работоспособность служб. Просмотрите состояние работоспособности служб Microsoft 365, включенных в подписку вашей компании.
  • Центр сообщений: Центр сообщений Microsoft 365 в центре администрирования Microsoft 365.

Параметры

Электронная почта & совместная работа содержит следующие функции Defender для Office 365:

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.