Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:
- Microsoft Defender XDR
SOC-Dienste und Microsoft Defender XDR-Komponenten
In diesem Abschnitt werden allgemeine SOC-Dienstbereiche aufgeführt und die Microsoft Defender XDR Komponenten vorgestellt, die diesen Funktionen zugeordnet sind, damit Ihr Team die Integration planen und Zuständigkeiten zuweisen kann.
Ein eingerichtetes Security Operations Center (SOC) sollte über einen Katalog von Diensten verfügen, die Folgendes umfassen können:
- Angriff & Malware-Analyse
- Zuordnung & Reverse Engineering
- Bedrohungsinformationen
- Analytics
- Suchuntersuchung
- Forensik
- Reaktion auf Sicherheitsvorfälle
- Computer Security Incident Response Team (CSIRT) (das von SOC getrennt werden kann)
- Konformitätstests
- Überwachung von Insider-Bedrohungen & Betrug
- Überwachung von Sicherheitsvorfällen & Ereignissen
- Schwachstellen-Scan
- Erweiterte Erkennung und Reaktion (XDR)/Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR)
- Phishing
- Verhinderung von Datenverlust
- Markenüberwachung
Die Komponenten von Microsoft Defender XDR sind:
Microsoft Defender for Identity (früher Azure Erweiterter Schutz vor Bedrohungen, auch bekannt als Azure ATP) ist eine cloudbasierte Sicherheitslösung, die Signale aus Active Directory Domain Services (AD DS) verwendet, um fortgeschrittene Bedrohungen, kompromittierte Identitäten und böswillige Insideraktionen zu identifizieren, zu erkennen und zu untersuchen, die gegen Organisationen gerichtet sind.
Microsoft Defender for Endpoint ist eine ganzheitliche, in der Cloud bereitgestellte Endpunktsicherheitslösung für Geräte, die risikobasierte Sicherheitsrisikomanagement und -bewertung, Verringerung der Angriffsfläche, verhaltensbasierten und cloudbasierten Schutz der nächsten Generation, Endpunkterkennung und -reaktion (Endpoint Detection and Response, EDR), automatische Untersuchung und Behebung, verwaltete Huntingdienste, umfassende APIs und einheitliche Sicherheitsverwaltung umfasst.
Microsoft Defender für Office 365 ist ein cloudbasierter E-Mail-Filterdienst, der Organisationen vor unbekannter Schadsoftware und Viren schützt, indem er einen robusten Zero-Day-Schutz bietet und Features zum Schutz von Organisationen vor schädlichen Links in Echtzeit bietet. Es bietet außerdem eine umfassende Palette an Funktionen für Untersuchung und Suche, Reaktion und Wartung, Sensibilisierung und Schulung sowie für einen sicheren Status.
Microsoft Defender for Cloud Apps ist ein Cloud Access Security Broker (CASB), der verschiedene Bereitstellungsmodi unterstützt, einschließlich Protokollsammlung, API-Connectors und Reverseproxy. Es bietet umfassende Transparenz, Kontrolle über die Datenreise und anspruchsvolle Analysen, um Cyberbedrohungen in allen Clouddiensten von Microsoft und Drittanbietern zu identifizieren und zu bekämpfen.
Da Microsoft Defender XDR Komponenten und Technologien verschiedene Funktionen umfassen, muss Ihr SOC-Team bestimmen, welche Rollen und Zuständigkeiten am besten geeignet sind, um jede Komponente von Microsoft Defender XDR zu verwalten und an der Dienstfunktion auszurichten.
Um die Funktionen von Microsoft Defender XDR zu integrieren, müssen Sie Ihren SOC-Katalog von Diensten verfeinern. Weitere Informationen zu den Funktionen von Microsoft Defender XDR finden Sie in den folgenden Artikeln:
- Was ist Microsoft Defender für Endpunkt?
- Was ist Microsoft Defender for Identity?
- Was ist Defender for Office 365?
- Was ist Microsoft Defender for Cloud Apps?
Nächster Schritt
Nächstes: Definieren von Microsoft Defender XDR Rollen, Zuständigkeiten und Aufsicht
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.