Schritt 6: Identifizieren von SOC-Wartungstasks

Gilt für:

  • Microsoft Defender XDR

Beibehalten Ihres SOC für Microsoft Defender XDR

Hier finden Sie die regelmäßigen oder erforderlichen Aufgaben, um Ihr SOC für Microsoft Defender XDR zu verwalten. Die folgende Tabelle führt jede wiederkehrende Aktivität, ihre empfohlene Taktung und das dafür in der Regel zuständige Team auf. Verwenden Sie diese Aufgaben, um sicherzustellen, dass Ihr Security Operations Center mit Microsoft Defender XDR Funktionen übereinstimmt.

Aktivität Beschreibung Kadenz Team zugewiesen
Zusammenarbeit der Dienstverwaltung mit SOC Teams Verwaltung von Peripheriediensten wie Asset Tracking (CMDB), Anwendungslizenzierung (neue SaaS-Lizenzen), Gerätekäufe (Upgrades oder Verlängern von Gerätebereitstellungen) und andere mandantenweite Microsoft 365-Änderungen (Intune, Microsoft 365 usw.), die sich auf die Bereitstellung von Microsoft Defender XDR-Produkten auswirken können. Wöchentlich und nach Bedarf Technik & SecOps
Aktualisieren von Anti-Phishing- und Datenverlust-Kampagnen Integrieren Sie SOC-Anwendungsfälle und gewonnene Erkenntnisse in die erweiterte Organisation (Personalwesen, Rechtsabteilung, Schulungen und andere Bereiche). Monatlich und nach Bedarf SOC-Überwachung
Bereitstellen von Automatisierungsskripts und -diensten nach Bedarf Laden Sie Automatisierungsskripts und Konfigurationsdateien von genehmigten Microsoft-Websites herunter, und testen Sie sie, um Microsoft Defender XDR Vorgänge zu verbessern. Wöchentlich und nach Bedarf Engineering und SecOps
Portal- oder Lizenzverwaltung Prüfen Sie Ankündigungen und das Microsoft Messaging Center auf Anforderungen für das Microsoft Defender-Portal oder die Lizenzierung, die sich aus Microsoft-Updates und neuen Funktionen ergeben. Wöchentlich SOC-Überwachung
Aktualisieren Sie SOC-Eskalationstickets Alle SOC-Teams aktualisieren ihnen zugewiesene Eskalationstickets wie Sentinel- oder ServiceNow-Tickets. Täglich Alle SOC-Teams
Nachverfolgen Microsoft Defender Vulnerability Management (MDVM)-Wartungsaktivität Generieren Sie MDVM Secure Score-Abhilfemaßnahmen, und melden Sie diese den Ressourcenbesitzern über ein Intranetportal. Täglich Überwachung
Erstellen eines Sicherheitsbewertungsberichts Das Überwachungsteam verfolgt und meldet Verbesserungen der Sicherheitsbewertung. Wöchentliches SOC Überwachung
IR-Tabletop-Übung durchführen Testen Sie die Playbooks des SOC-Teams in Tabletop-Übungen. Nach Bedarf Alle SOC-Teams

Integrieren Sie diese Aufgaben in Ihre aktuellen SOC-Prozesse.

Nächste Schritte

Überprüfen Sie die vorherigen Schritte in diesem Integrationshandbuch und die Microsoft Defender XDR-Bibliothek, um zu bestimmen, wie Ihre eigene Implementierung von Microsoft Defender XDR strukturiert und integriert werden soll.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.