Zero Trust con Microsoft Defender XDR

Si applica a:

  • Microsoft Defender XDR

Microsoft Defender XDR contribuisce a una strategia e a un'architettura di Zero Trust avanzata fornendo un rilevamento e una risposta estesi. Microsoft Defender XDR collabora con altri strumenti e servizi Microsoft XDR e può essere integrato con Microsoft Sentinel come origine SIEM (Security Information and Event Management) per una soluzione XDR/SIEM completa.

Microsoft Defender XDR è una soluzione XDR che raccoglie, correla e analizza automaticamente i dati di segnale, minaccia e avviso provenienti dall'ambiente Microsoft 365, inclusi endpoint, posta elettronica, applicazioni e identità.

Diagramma che mostra il Microsoft Defender XDR nell'architettura Zero Trust.

Nell'illustrazione: Microsoft Defender offre funzionalità XDR per la protezione:

  • Endpoint, inclusi i portatili e i dispositivi mobili
  • Dati in Office 365, inclusa la posta elettronica
  • App cloud, incluse altre app SaaS usate dall'organizzazione
  • Server locali di Active Directory Domain Services (AD DS) e Active Directory Federated Services (AD FS)

Microsoft Defender consente di applicare i principi di Zero Trust nei modi seguenti:

principio Zero Trust Soddisfatto da
Verificare esplicitamente Microsoft Defender fornisce XDR tra utenti, identità, dispositivi, app e messaggi di posta elettronica.
Usare il principio dell'accesso con privilegi minimi Se usato con Microsoft Entra ID Protection, Microsoft Defender blocca gli utenti in base al livello di rischio rappresentato da un'identità. Microsoft Entra ID Protection viene concesso in licenza separatamente da Microsoft Defender ed è incluso in Microsoft Entra ID P2.
Presupporre una violazione Microsoft Defender analizza continuamente l'ambiente per individuare minacce e vulnerabilità. Può implementare attività di correzione automatizzate, incluse le indagini automatizzate e l'isolamento degli endpoint.

Per aggiungere Microsoft Defender alla strategia e all'architettura Zero Trust, vai a Sperimentare e distribuire Microsoft Defender per una guida strutturata alla sperimentazione e alla distribuzione dei componenti di Microsoft Defender. La tabella seguente riepiloga gli argomenti inclusi in questi argomenti.

Include Prerequisiti Non include
Configurare l'ambiente di valutazione e pilota per tutti i componenti:
  • Defender per identità
  • Defender per Office 365
  • Microsoft Defender for Endpoint
  • Microsoft Defender for Cloud Apps per la sicurezza delle app cloud

Protezione dalle minacce

Analizzare e rispondere alle minacce
Vedere le linee guida per i requisiti di architettura per ogni componente di Microsoft Defender. Microsoft Entra ID Protezione non è inclusa in questa guida alla soluzione. È incluso nel Passaggio 1. Configurare la protezione Zero Trust dell'identità e dell'accesso ai dispositivi.

Passaggi successivi

Altre informazioni sulle Zero Trust per i servizi di Microsoft Defender:

Altre informazioni sulle altre funzionalità di Microsoft 365 che contribuiscono a una strategia di Zero Trust avanzata e all'architettura con il piano di distribuzione Zero Trust con Microsoft 365.

Altre informazioni su Zero Trust e su come creare una strategia e un'architettura su scala aziendale con il Centro indicazioni Zero Trust.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.