Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
- Microsoft Defender XDR
Mantieni il tuo SOC per Microsoft Defender XDR
Di seguito sono riportate le attività periodiche o da svolgere secondo necessità per mantenere il SOC per Microsoft Defender XDR. La tabella seguente descrive ogni attività ricorrente, la frequenza consigliata e il team in genere responsabile. Usare queste attività per garantire che il Centro operazioni di sicurezza rimanga allineato alle funzionalità di Microsoft Defender XDR.
| Attività | Descrizione | Cadenza | Team assegnato |
|---|---|---|---|
| Collaborazione per l'amministrazione dei servizi con SOC Teams | Amministrazione di servizi periferici come il rilevamento degli asset (CMDB), le licenze delle applicazioni (nuove licenze SaaS), gli acquisti di dispositivi (aggiornamenti o rinnovare le distribuzioni dei dispositivi) e altre modifiche a livello di tenant di Microsoft 365 (Intune, Microsoft 365 e altre) che potrebbero influire sulla distribuzione di prodotti Microsoft Defender XDR. | Settimanale e in base alle esigenze | Ingegneria & SecOps |
| Aggiornare le campagne di prevenzione anti-phishing e perdita di dati | Integrare casi d'uso SOC e lezioni apprese con l'organizzazione estesa (risorse umane, ufficio legale, formazione e altri reparti). | Mensile e in base alle esigenze | Supervisione del SOC |
| Distribuire script e servizi di automazione, se necessario | Scaricare e testare script di automazione e file di configurazione dai siti Microsoft approvati per migliorare le operazioni di Microsoft Defender XDR. | Settimanale e in base alle esigenze | Ingegneria e SecOps |
| Gestione delle licenze o del portale | Controllare gli annunci e il Centro messaggi di Microsoft per verificare i requisiti relativi al portale Microsoft Defender o alle licenze in base agli aggiornamenti di Microsoft e alle nuove funzionalità. | Settimanale | Supervisione del SOC |
| Aggiorna i ticket di escalation SOC | Tutti i team SOC aggiornano i ticket di escalation (come quelli in Sentinel o i ticket di ServiceNow) assegnati a loro. | Ogni giorno | Tutti i team SOC |
| Monitorare l'attività di correzione di Gestione delle vulnerabilità di Microsoft Defender (MDVM) | Generare attività di correzione del Secure Score di MDVM e riportarle ai proprietari degli asset tramite un portale intranet. | Ogni giorno | Monitoraggio |
| Genera un report di punteggio di sicurezza | Il team di monitoraggio tiene traccia e segnala i miglioramenti del punteggio di sicurezza. | SOC settimanale | Monitoraggio |
| Esegui un esercizio da tavolo di IR | Testa i playbook del team SOC nell'esercizio da tavolo. | In base alle esigenze | Tutti i team SOC |
Integrare queste attività nei processi SOC correnti.
Passaggi successivi
Esaminare i passaggi precedenti di questa guida all'integrazione e la libreria Microsoft Defender XDR per determinare come deve essere strutturata e integrata la propria implementazione di Microsoft Defender XDR.
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.