Passaggio 6. Identificare le attività di manutenzione del SOC

Si applica a:

  • Microsoft Defender XDR

Mantieni il tuo SOC per Microsoft Defender XDR

Di seguito sono riportate le attività periodiche o da svolgere secondo necessità per mantenere il SOC per Microsoft Defender XDR. La tabella seguente descrive ogni attività ricorrente, la frequenza consigliata e il team in genere responsabile. Usare queste attività per garantire che il Centro operazioni di sicurezza rimanga allineato alle funzionalità di Microsoft Defender XDR.

Attività Descrizione Cadenza Team assegnato
Collaborazione per l'amministrazione dei servizi con SOC Teams Amministrazione di servizi periferici come il rilevamento degli asset (CMDB), le licenze delle applicazioni (nuove licenze SaaS), gli acquisti di dispositivi (aggiornamenti o rinnovare le distribuzioni dei dispositivi) e altre modifiche a livello di tenant di Microsoft 365 (Intune, Microsoft 365 e altre) che potrebbero influire sulla distribuzione di prodotti Microsoft Defender XDR. Settimanale e in base alle esigenze Ingegneria & SecOps
Aggiornare le campagne di prevenzione anti-phishing e perdita di dati Integrare casi d'uso SOC e lezioni apprese con l'organizzazione estesa (risorse umane, ufficio legale, formazione e altri reparti). Mensile e in base alle esigenze Supervisione del SOC
Distribuire script e servizi di automazione, se necessario Scaricare e testare script di automazione e file di configurazione dai siti Microsoft approvati per migliorare le operazioni di Microsoft Defender XDR. Settimanale e in base alle esigenze Ingegneria e SecOps
Gestione delle licenze o del portale Controllare gli annunci e il Centro messaggi di Microsoft per verificare i requisiti relativi al portale Microsoft Defender o alle licenze in base agli aggiornamenti di Microsoft e alle nuove funzionalità. Settimanale Supervisione del SOC
Aggiorna i ticket di escalation SOC Tutti i team SOC aggiornano i ticket di escalation (come quelli in Sentinel o i ticket di ServiceNow) assegnati a loro. Ogni giorno Tutti i team SOC
Monitorare l'attività di correzione di Gestione delle vulnerabilità di Microsoft Defender (MDVM) Generare attività di correzione del Secure Score di MDVM e riportarle ai proprietari degli asset tramite un portale intranet. Ogni giorno Monitoraggio
Genera un report di punteggio di sicurezza Il team di monitoraggio tiene traccia e segnala i miglioramenti del punteggio di sicurezza. SOC settimanale Monitoraggio
Esegui un esercizio da tavolo di IR Testa i playbook del team SOC nell'esercizio da tavolo. In base alle esigenze Tutti i team SOC

Integrare queste attività nei processi SOC correnti.

Passaggi successivi

Esaminare i passaggi precedenti di questa guida all'integrazione e la libreria Microsoft Defender XDR per determinare come deve essere strutturata e integrata la propria implementazione di Microsoft Defender XDR.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.