Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender XDR est une suite de défense d’entreprise unifiée avant et après violation qui coordonne en mode natif la détection, la prévention, l’investigation et la réponse sur les points de terminaison, les identités, les e-mails et les applications pour fournir une protection intégrée contre les attaques sophistiquées.
Microsoft Defender aide les équipes de sécurité à protéger leurs organisations et à détecter les menaces en utilisant des informations provenant d’autres produits de sécurité Microsoft, notamment :
- Microsoft Defender pour point de terminaison
- Microsoft Defender pour Office 365
- Microsoft Defender pour Identity
- Microsoft Defender pour applications de cloud
- Gestion des vulnérabilités de Microsoft Defender
- Microsoft Defender pour le cloud
- Protection Microsoft Entra ID
- Protection contre la perte de données Microsoft
- Gouvernance des applications
- Microsoft Purview : gestion des risques internes
- Sécurité Microsoft - Gestion de l’exposition
Avec la solution Microsoft Defender intégrée, les professionnels de la sécurité peuvent assembler les signaux de menace reçus par chacun de ces produits et déterminer l'ampleur et l'impact complets de la menace ; comment elle est entrée dans l'environnement, ce qu'elle a affectée et comment elle impacte actuellement l'organisation. Microsoft Defender prend des mesures automatiques pour prévenir ou stopper l’attaque et s’auto-soigner des boîtes aux lettres, terminaux et identités des utilisateurs affectés.
Remarque
Microsoft Defender corrélé les signaux provenant des produits de sécurité Microsoft auxquels vous avez obtenu une licence et un accès provisionné.
Protection Microsoft Defender
Les services Microsoft Defender protègent :
Points de terminaison avec Defender pour point de terminaison : Microsoft Defender pour point de terminaison est une plateforme de points de terminaison unifiée pour la protection préventive, la détection post-violation, l’investigation automatisée et la réponse.
Ressources avec Defender Vulnerability Management : Gestion des vulnérabilités Microsoft Defender offre une visibilité continue des ressources, des évaluations intelligentes basées sur les risques et des outils de correction intégrés pour aider vos équipes informatiques et de sécurité à hiérarchiser et à traiter les problèmes critiques vulnérabilités et erreurs de configuration dans votre organization.
Email et la collaboration avec Defender pour Office 365 : Defender pour Office 365 protège votre organization contre les menaces malveillantes posées par les messages électroniques, les liens (URL) et les outils de collaboration.
Identités avec Defender for Identity et Protection Microsoft Entra ID - Microsoft Defender pour Identity est une solution de sécurité basée sur le cloud qui utilise les signaux de votre Active Directory local pour identifier, détecter et investiguer les menaces avancées, les identités compromises et les actions malveillantes d’initiés dirigées contre votre organisation. Protection Microsoft Entra ID utilise les apprentissages que Microsoft a tirés de sa position dans les organisations avec Microsoft Entra ID, l’espace grand public avec des comptes Microsoft et dans les jeux avec Xbox pour protéger vos utilisateurs.
Applications avec Defender for Cloud Apps : Microsoft Defender for Cloud Apps est une solution multi-SaaS complète qui offre une visibilité approfondie, des contrôles de données forts et une protection renforcée contre les menaces à vos applications cloud.
La couche unique interproduit de Microsoft Defender complète les composants individuels du service pour :
Aidez à vous protéger contre les attaques et à coordonner les réponses défensives entre les services par le biais du partage de signaux et d’actions automatisées.
Racontez l’histoire complète de l’attaque dans les alertes de produit, les comportements et le contexte pour les équipes de sécurité en joignant des données sur les alertes, les événements suspects et les ressources impactées aux incidents.
Automatisez la réponse à la compromission en déclenchant la réparation automatique des ressources impactées par le biais d’une correction automatisée.
Permettre aux équipes de sécurité d’effectuer une chasse détaillée et efficace des menaces sur les données de point de terminaison, d’identité, de messagerie et d’application cloud.
Microsoft Defender XDR fonctionnalités inter-produits sont les suivantes :
Volet transparent unique inter-produits dans le portail Microsoft Defender : vue centrale de toutes les informations sur les détections, les ressources impactées, les actions automatisées effectuées et les preuves associées dans une file d’attente unique et un seul volet dans le portail Microsoft Defender .
File d’attente d’incidents combinés : pour aider les professionnels de la sécurité à se concentrer sur ce qui est essentiel en s’assurant que l’étendue complète des attaques, les ressources impactées et les actions de correction automatisées sont regroupées et exposées en temps voulu.
Interruption automatique des attaques - Microsoft Defender XDR corréle les signaux de haute confiance provenant de plusieurs charges de travail et applique automatiquement des actions de confinement pour stopper les attaques en cours et limiter les mouvements latéraux.
Par exemple, si un fichier malveillant est détecté sur un point de terminaison protégé par Defender for Endpoint, il demande à Defender for Office 365 de scanner et de supprimer le fichier de tous les messages e-mail. Le fichier est bloqué à la vue par l’ensemble de la suite de sécurité Microsoft 365.
Auto-réparation pour les appareils, identités utilisateurs et boîtes aux lettres compromis - Microsoft Defender utilise des actions automatiques et des playbooks alimentés par l’IA pour remettre les actifs affectés en état sécurisé. Microsoft Defender exploite les capacités de remédiation automatique des produits de la suite pour garantir que tous les actifs affectés liés à un incident soient automatiquement corrigés lorsque cela est possible.
Repérage des menaces inter-produits : les équipes de sécurité peuvent tirer parti de leurs connaissances organisationnelles uniques pour rechercher les signes de compromission en créant leurs propres requêtes personnalisées sur les données brutes collectées par les différents produits de protection. Microsoft Defender XDR fournit un accès par requête à 30 jours d’historique des signaux bruts et des données d’alerte issus de Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity et Microsoft Defender for Cloud Apps.
Prise en main
Microsoft Defender XDR conditions de licence doivent être remplies avant de pouvoir activer le service dans le portail Microsoft Defender à l’adresse https://security.microsoft.com. Pour en savoir plus, consultez :
- Conditions de licence
- Activer Microsoft Defender XDR
- Microsoft Defender XDR dans le portail Microsoft Defender
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.