Microsoft Defender XDR questions fréquentes (FAQ)
Lisez les réponses aux questions les plus fréquemment posées sur les Microsoft Defender XDR, notamment les licences et autorisations requises, le déploiement des services de support, les paramètres initiaux et les commentaires.
Pour obtenir des instructions sur l’activation du service, consultez Activer Microsoft Defender XDR.
Je n’ai pas de licence Microsoft 365 E5. Puis-je toujours utiliser Microsoft Defender XDR ?
Les clients disposant des licences non E5 suivantes peuvent utiliser Microsoft Defender XDR :
- Microsoft Defender pour point de terminaison
- Microsoft Defender pour l’identité
- Microsoft Defender for Cloud Apps
- Defender pour Office 365 (Plan 2)
Pour obtenir la liste complète des licences prises en charge, consultez les conditions de licence.
Dois-je installer ou déployer quelque chose pour commencer à utiliser Microsoft Defender XDR ?
Non, Microsoft Defender XDR regroupe les données des services de sécurité Microsoft 365 que vous avez déjà déployés. Une fois que vous l’activez, les expériences d’incident, d’automatisation et de repérage commencent à fonctionner dans l’étendue des produits déployés. Si aucun de ces produits n’est correctement déployé, Microsoft Defender XDR n’affiche aucune donnée et ne peut effectuer aucune action.
Pour optimiser vos expériences Microsoft Defender XDR, nous vous recommandons de déployer tous lesproduits et services de sécurité Microsoft 365 pris en charge.
Où Microsoft Defender XDR traiter et stocker mes données ?
Microsoft Defender XDR sélectionne automatiquement un emplacement optimal pour le centre de données où les données consolidées sont traitées et stockées. Si vous avez Microsoft Defender pour point de terminaison, il sélectionne le même emplacement que celui utilisé par Defender pour point de terminaison.
Remarque
Microsoft Defender pour point de terminaison provisionne automatiquement dans les centres de données de l’Union européenne (UE) lorsqu’il est activé via Microsoft Defender pour le cloud. Microsoft Defender XDR provisionnera automatiquement dans le même centre de données de l’UE pour les clients qui ont provisionné Microsoft Defender pour point de terminaison de cette manière.
L’emplacement du centre de données s’affiche avant et après le provisionnement du service dans la page des paramètres pour Microsoft Defender XDR (paramètres > Microsoft Defender XDR). Si vous préférez utiliser un autre emplacement de centre de données, sélectionnez Besoin d’aide ? dans le portail Microsoft Defender pour contacter le support Microsoft.
Où puis-je accéder à Microsoft Defender XDR ?
Microsoft Defender XDR est disponible à l’adresse : https://security.microsoft.com.
De quelles autorisations ai-je besoin pour accéder à Microsoft Defender XDR ?
Les comptes auxquels sont attribués les rôles Microsoft Entra suivants peuvent accéder aux fonctionnalités et aux données Microsoft Defender XDR :
- Administrateur général
- Administrateur de sécurité
- Opérateur de sécurité
- Lecteur général
- Lecteur de sécurité
- Administrateur de conformité
- Administrateur de conformité des données
- Administrateur de l'application
- Administrateur de l'application cloud
Remarque
Les paramètres de contrôle d’accès en fonction du rôle dans Microsoft Defender pour point de terminaison influencent l’accès aux données. Pour plus d’informations, consultez Gestion de l’accès aux Microsoft Defender XDR.
Si vous exécutez le programme Microsoft Defender XDR en préversion, vous pouvez désormais également découvrir le nouveau modèle de contrôle d’accès en fonction du rôle (RBAC) Microsoft Defender 365. Pour plus d’informations, consultez Microsoft Defender XDR modèle de contrôle d’accès en fonction du rôle (RBAC).
Quel est le fuseau horaire par défaut Microsoft Defender XDR ?
Par défaut, Microsoft Defender XDR affiche les informations d’heure dans le fuseau horaire UTC. Vous pouvez également modifier ce paramètre pour utiliser votre fuseau horaire local.
Pour modifier le fuseau horaire, connectez-vous au portail Microsoft Defender, accédez à Paramètres > système > Microsoft Defender portail et sélectionnez votre fuseau horaire préféré. Actualisez votre navigateur pour vous assurer que les modifications sont appliquées immédiatement.
Les paramètres de fuseau horaire sont appliqués aux dates et heures affichées dans les incidents, à l’investigation et à la correction automatisées et à la chasse avancée.
Comment puis-je découvrir les nouvelles mises à jour des fonctionnalités et de l’interface utilisateur Microsoft Defender XDR ?
Microsoft fournit régulièrement des informations via les différents canaux, notamment :
- Billets de blog dans le blog Microsoft Defender XDR
- Accéder aux actualités mensuelles defender
- Centre de messages dans Centre d’administration Microsoft 365
Obtenez les dernières expériences disponibles publiquement en activant les fonctionnalités en préversion.
Comment puis-je fournir des commentaires ou des suggestions pour Microsoft Defender XDR ?
Vos commentaires nous aident à mieux protéger votre environnement contre les attaques avancées. Partagez votre expérience, vos impressions et vos demandes en fournissant des commentaires.
Dans le portail Microsoft Defender, sélectionnez l’icône de commentaires en haut à droite et fournissez vos commentaires.
Évaluez votre expérience et fournissez des détails sur ce que vous avez aimé ou où des améliorations peuvent être apportées. Vous pouvez également choisir d’être contacté au sujet des commentaires.
Voir aussi
- vue d’ensemble de Microsoft Defender XDR
- Activez Microsoft Defender XDR.
- Conditions requises et autres conditions préalables relatives aux licences
- Déployer les services pris en charge
- Guides d’installation pour Microsoft Defender XDR
- Activer les fonctionnalités d’aperçu
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.