Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:
- Microsoft Defender XDR
Beibehalten Ihres SOC für Microsoft Defender XDR
Hier finden Sie die regelmäßigen oder erforderlichen Aufgaben, um Ihr SOC für Microsoft Defender XDR zu verwalten. Die folgende Tabelle führt jede wiederkehrende Aktivität, ihre empfohlene Taktung und das dafür in der Regel zuständige Team auf. Verwenden Sie diese Aufgaben, um sicherzustellen, dass Ihr Security Operations Center mit Microsoft Defender XDR Funktionen übereinstimmt.
| Aktivität | Beschreibung | Kadenz | Team zugewiesen |
|---|---|---|---|
| Zusammenarbeit der Dienstverwaltung mit SOC Teams | Verwaltung von Peripheriediensten wie Asset Tracking (CMDB), Anwendungslizenzierung (neue SaaS-Lizenzen), Gerätekäufe (Upgrades oder Verlängern von Gerätebereitstellungen) und andere mandantenweite Microsoft 365-Änderungen (Intune, Microsoft 365 usw.), die sich auf die Bereitstellung von Microsoft Defender XDR-Produkten auswirken können. | Wöchentlich und nach Bedarf | Technik & SecOps |
| Aktualisieren von Anti-Phishing- und Datenverlust-Kampagnen | Integrieren Sie SOC-Anwendungsfälle und gewonnene Erkenntnisse in die erweiterte Organisation (Personalwesen, Rechtsabteilung, Schulungen und andere Bereiche). | Monatlich und nach Bedarf | SOC-Überwachung |
| Bereitstellen von Automatisierungsskripts und -diensten nach Bedarf | Laden Sie Automatisierungsskripts und Konfigurationsdateien von genehmigten Microsoft-Websites herunter, und testen Sie sie, um Microsoft Defender XDR Vorgänge zu verbessern. | Wöchentlich und nach Bedarf | Engineering und SecOps |
| Portal- oder Lizenzverwaltung | Prüfen Sie Ankündigungen und das Microsoft Messaging Center auf Anforderungen für das Microsoft Defender-Portal oder die Lizenzierung, die sich aus Microsoft-Updates und neuen Funktionen ergeben. | Wöchentlich | SOC-Überwachung |
| Aktualisieren Sie SOC-Eskalationstickets | Alle SOC-Teams aktualisieren ihnen zugewiesene Eskalationstickets wie Sentinel- oder ServiceNow-Tickets. | Täglich | Alle SOC-Teams |
| Nachverfolgen Microsoft Defender Vulnerability Management (MDVM)-Wartungsaktivität | Generieren Sie MDVM Secure Score-Abhilfemaßnahmen, und melden Sie diese den Ressourcenbesitzern über ein Intranetportal. | Täglich | Überwachung |
| Erstellen eines Sicherheitsbewertungsberichts | Das Überwachungsteam verfolgt und meldet Verbesserungen der Sicherheitsbewertung. | Wöchentliches SOC | Überwachung |
| IR-Tabletop-Übung durchführen | Testen Sie die Playbooks des SOC-Teams in Tabletop-Übungen. | Nach Bedarf | Alle SOC-Teams |
Integrieren Sie diese Aufgaben in Ihre aktuellen SOC-Prozesse.
Nächste Schritte
Überprüfen Sie die vorherigen Schritte in diesem Integrationshandbuch und die Microsoft Defender XDR-Bibliothek, um zu bestimmen, wie Ihre eigene Implementierung von Microsoft Defender XDR strukturiert und integriert werden soll.
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.