Uživatelská příručka pro zkušební verzi: Microsoft Defender pro firmy

Vítá vás uživatelská příručka zkušební verze Defenderu pro firmy!

Tato příručka vám pomůže nastavit a používat klíčové funkce bezplatné zkušební verze. Na základě doporučení v tomto článku od týmu Microsoft Defender se dozvíte, jak může Defender pro firmy zvýšit úroveň zabezpečení od tradiční antivirové ochrany přes ochranu nové generace, detekci a reakci koncových bodů a správu ohrožení zabezpečení.

Co je Defender pro firmy?

Defender pro firmy je nové řešení zabezpečení koncových bodů navržené speciálně pro malé a střední firmy s až 300 zaměstnanci. Díky tomuto řešení zabezpečení koncových bodů jsou zařízení vaší organizace dobře chráněná před ransomwarem, malwarem, phishingem a dalšími hrozbami.

Funkce a možnosti Defenderu pro firmy

Pojďme na to!

Nastavení zkušební verze

Zkušební předplatné nastavíte takto:

  1. Přidejte uživatele a přiřaďte licence.
  2. Navštivte portál Microsoft Defender.
  3. Použijte průvodce nastavením.
  4. Nastavení a konfigurace Defenderu pro firmy

Krok 1: Přidání uživatelů a přiřazení licencí

Po registraci defenderu pro firmy je prvním krokem přidání uživatelů a přiřazení licencí.

Poznámka

K provedení této úlohy musíte být globálním správcem. Globální správce je ve výchozím nastavení osoba, která zaregistrovala vaši společnost pro Microsoft 365 nebo Defender pro firmy. Přečtěte si další informace o rolích a oprávněních.

Krok 2: Navštivte portál Microsoft Defender

Portál Microsoft Defender (https://security.microsoft.com) je one-stop shop, ve kterém používáte a spravujete Defender pro firmy. Obsahuje popisky, které vám pomůžou začít, karty, na které se zobrazí relevantní informace, a navigační panel, který poskytuje snadný přístup k různým funkcím a možnostem.

Defender pro firmy byl navržen tak, aby malým a středním firmám ušetřil čas a úsilí. Počáteční nastavení a konfiguraci můžete provést prostřednictvím průvodce instalací. Průvodce nastavením vám pomůže udělit přístup bezpečnostnímu týmu, nastavit e-mailová oznámení pro bezpečnostní tým a onboardovat firemní zařízení s Windows. Použijte průvodce nastavením.

Poznámka

Průvodce nastavením můžete použít pouze jednou.

Tok průvodce nastavením: co očekávat

Tip

Použití průvodce nastavením je volitelné. Pokud se rozhodnete průvodce nepoužívat nebo pokud je průvodce před dokončením procesu instalace zavřený, můžete proces nastavení a konfigurace dokončit sami. Viz Krok 4: Nastavení a konfigurace Defenderu pro firmy.

  1. Přiřaďte uživatelská oprávnění. Udělte týmu zabezpečení přístup k portálu Microsoft Defender.

  2. Nastavte e-mailová oznámení pro bezpečnostní tým.

  3. Onboarding a konfigurace zařízení s Windows Onboarding zařízení okamžitě pomáhá chránit tato zařízení od prvního dne.

    Poznámka

    Při použití průvodce instalací systém zjistí, jestli máte zařízení s Windows, která jsou už zaregistrovaná v Intune. Zobrazí se dotaz, jestli chcete použít automatické zprovoznění pro všechna nebo některá z těchto zařízení. Můžete připojit všechna zařízení s Windows najednou nebo nejprve vybrat konkrétní zařízení a později přidat další zařízení.

    Pokud chcete připojit další zařízení, přečtěte si článek Krok 4: Nastavení a konfigurace Defenderu pro firmy.

  4. Zobrazte a upravte zásady zabezpečení. Defender pro firmy obsahuje výchozí zásady zabezpečení pro ochranu nové generace a ochranu firewallem, které se dají použít na zařízení vaší společnosti. Tyto předkonfigurované zásady zabezpečení používají doporučená nastavení, takže jste chráněni, jakmile se vaše zařízení onboardují do Defenderu pro firmy. Můžete také upravit zásady nebo vytvořit nové.

Krok 4: Nastavení a konfigurace Defenderu pro firmy

Pokud se rozhodnete průvodce nastavením nepoužívat, podívejte se na následující diagram, který znázorňuje celkový proces nastavení a konfigurace defenderu pro firmy.

Proces nastavení a konfigurace defenderu pro firmy

Pokud jste použili průvodce nastavením, ale potřebujete připojit více zařízení, například zařízení bez Windows, přejděte přímo ke kroku 4 v následujícím postupu:

  1. Projděte si požadavky na konfiguraci a používání Defenderu pro firmy.

  2. Přiřaďte role a oprávnění na portálu Microsoft Defender.

  3. Nastavte e-mailová oznámení pro bezpečnostní tým.

  4. Onboarding zařízení. K onboardingu klientů pro Windows a Mac můžete použít místní skript.

  5. Zobrazte a nakonfigurujte zásady zabezpečení. Po onboardingu firemních zařízení do Defenderu pro firmy je dalším krokem zobrazení a úprava zásad zabezpečení a nastavení.

Defender pro firmy obsahuje předem nakonfigurované zásady zabezpečení, které používají doporučená nastavení. Nastavení ale můžete upravit tak, aby vyhovovala potřebám vaší firmy.

Mezi zásady zabezpečení ke kontrole a konfiguraci patří:

  • Zásady ochrany nové generace , které určují antivirovou a antimalwarovou ochranu zařízení vaší společnosti
  • Ochrana firewallem a pravidla , která určují, jaký síťový provoz může proudit do a z firemních zařízení
  • Filtrování webového obsahu , které brání uživatelům v návštěvě určitých webů (URL) na základě kategorií, jako je obsah pro dospělé nebo právní odpovědnost
  • Pokročilé funkce , jako je automatizované prověřování a reakce a detekce a reakce koncových bodů (EDR) v režimu blokování

Začínáme používat Defender pro firmy

Pro následujících 30 dnů najdete pokyny od produktového týmu k vyzkoušení klíčových funkcí:

  1. Použijte řídicí panel Microsoft Defender Správa zranitelností.

  2. Umožňuje zobrazit zjištěné hrozby a reagovat na ně.

  3. Zkontrolujte zásady zabezpečení.

  4. Připravte se na průběžnou správu zabezpečení.

  5. Vyzkoušejte kurz Document Drops Backdoor.

1. Použití řídicího panelu správy ohrožení zabezpečení programu Defender

Defender pro firmy obsahuje řídicí panel správy ohrožení zabezpečení programu Defender, který je navržený tak, aby vašemu týmu zabezpečení ušetřil čas a úsilí. Naučte se používat řídicí panel správy ohrožení zabezpečení defenderu.

  • Podívejte se na skóre expozice, které je přidružené k zařízením ve vaší organizaci.
  • Podívejte se na hlavní doporučení k zabezpečení, jako je například komunikace se zařízeními, zapnutí ochrany firewall nebo aktualizace definic Microsoft Defender Antivirové ochrany.
  • Umožňuje zobrazit nápravné aktivity, jako jsou všechny soubory odeslané do karantény nebo ohrožení zabezpečení zjištěných na zařízeních.

2. Zobrazení zjištěných hrozeb a reakce na ně

Při zjišťování hrozeb a aktivaci upozornění se vytvářejí incidenty. Bezpečnostní tým vaší organizace může zobrazit a spravovat incidenty na portálu Microsoft Defender. Zjistěte, jak zobrazit zjištěné hrozby a reagovat na ně.

3. Kontrola zásad zabezpečení

V Defenderu pro firmy se nastavení zabezpečení konfigurují prostřednictvím zásad, které se použijí pro zařízení. Defender pro firmy obsahuje předkonfigurované zásady, které pomáhají chránit firemní zařízení hned po nasazení a chránit organizaci před bezpečnostními hrozbami identit, zařízení, aplikací a dokumentů.

Přečtěte si, jak zkontrolovat zásady zabezpečení.

4. Příprava na průběžnou správu zabezpečení

Nové události zabezpečení, jako je detekce hrozeb na zařízení, přidání nových zařízení a připojení zaměstnanců k organizaci nebo odchod z organizace, budou vyžadovat správu zabezpečení. V Defenderu pro firmy můžete zabezpečení zařízení spravovat mnoha způsoby.

5. Vyzkoušejte kurz backdoor k dokumentu

Vyzkoušejte si kurz, který vám umožňuje rychle zjistit, jak Defender pro firmy funguje.

Simulace útoku, který na testovacím zařízení zavádí souborový malware Tento kurz popisuje, jak používat soubor simulace a co watch na portálu Microsoft Defender.

Poznámka

Tento kurz vyžaduje, aby byl na testovacím zařízení nainstalovaný Microsoft Word.

Pokud chcete získat přístup ke kurzu, postupujte takto:

  1. Přejděte na portál Microsoft Defender a přihlaste se.

  2. V navigačním podokně v části Koncové body zvolte Kurzy.

  3. Zvolte Zadní vrátka dokumentu.

Další zdroje informací