Integraties van beveiligingsoplossingen (verouderd)

Dit artikel bevat informatie over beveiligingsoplossingen die kunnen worden geïntegreerd met Microsoft Defender voor Cloud.

Defender voor Cloud kan worden geïntegreerd met Microsoft-services en partneroplossingen. Deze integraties helpen u bij het volgende:

  • Implementatie vereenvoudigen: Defender voor Cloud biedt gestroomlijnde inrichting van geïntegreerde partneroplossingen. Voor oplossingen zoals antimalware en evaluatie van beveiligingsproblemen kan Defender voor Cloud de agent inrichten op uw virtuele machines. Voor firewallapparaten kan Defender voor Cloud voor een groot deel van de vereiste netwerkconfiguratie zorgen.

  • Integratiedetectie: beveiligingsgebeurtenissen van partneroplossingen worden automatisch verzameld, samengevoegd en weergegeven als onderdeel van Defender voor Cloud waarschuwingen en incidenten. Deze gebeurtenissen worden ook gecombineerd met detecties van andere bronnen om geavanceerde mogelijkheden voor detectie van bedreigingen te bieden.

  • Bewaking en beheer samenvoegen: geïntegreerde gebeurtenissen in Defender voor Cloud u helpen om partneroplossingen in één oogopslag te bewaken. Er zijn basisbeheermogelijkheden beschikbaar, met eenvoudige toegang tot geavanceerde installatie met behulp van de partneroplossing.

  • Mogelijkheden uitbreiden: sommige integraties breiden Defender voor Cloud mogelijkheden uit. Voorbeeld:

    • Defender voor Cloud ondersteunt integraties van derden om de runtimebeveiligingsmogelijkheden van Defender for API's te verbeteren.
    • Defender voor Cloud integreert met ServiceNow om prioriteit te geven aan herstel van beveiligingsaanbevelingen en om tickets te maken en te bewaken.

Integrations

Geïntegreerde oplossingen worden weergegeven in de Azure-portal, in Defender voor Cloud ->Beheer ->Beveiligingsoplossingen.

Azure-beveiligingsoplossingen die vanuit Defender voor Cloud worden geïmplementeerd, worden automatisch verbonden. U kunt ook andere bronnen van beveiligingsgegevens koppelen, waaronder computers die on-premises of in andere clouds draaien.

Schermopname van de pagina Beveiligingsoplossingen.

Verbonden oplossingen

De sectie Verbonden oplossingen bevat beveiligingsoplossingen die momenteel zijn verbonden met Defender voor Cloud.

Schermopname van de beschikbare connectable oplossingen.

De status van een beveiligingsoplossing kan het volgende zijn:

  • Gezond (groen): Geen gezondheidsproblemen.
  • Ongezond (rood): Er is een gezondheidsprobleem dat onmiddellijke aandacht vereist. Als er geen statusgegevens beschikbaar zijn en er geen waarschuwingen zijn ontvangen binnen de afgelopen 14 dagen, geeft Defender voor Cloud aan dat de oplossing niet in orde is of niet rapporteert.
  • Rapporteert niet meer (oranje): De oplossing rapporteert de gezondheidsstatus niet meer.
  • Niet gerapporteerd (grijs): er zijn geen statusgegevens beschikbaar. De oplossing heeft nog geen gezondheidsgegevens gerapporteerd. De status van een oplossing kan niet worden gerapporteerd als deze onlangs is verbonden en nog steeds wordt geïmplementeerd.

Als de gezondheidsstatus niet beschikbaar is, geeft Defender voor Cloud de datum en tijd van de laatst ontvangen gebeurtenis weer om aan te geven of de oplossing nog rapporteert.

U kunt inzoomen op elke oplossing om deze te beheren.

Gedetecteerde oplossingen

Defender voor Cloud detecteert automatisch beveiligingsoplossingen die worden uitgevoerd in Azure, maar niet zijn verbonden met Defender voor Cloud en worden deze weergegeven in de sectie Gedetecteerde oplossingen. U kunt zo nodig oplossingen verbinden om ze te integreren met Defender voor Cloud.

Gegevensbronnen toevoegen

Het gedeelte Gegevensbronnen toevoegen bevat andere beschikbare gegevensbronnen die kunnen worden verbonden. Selecteer TOEVOEGEN voor instructies voor het toevoegen van gegevens uit een van deze bronnen.

Schermopname van de beschikbare aanvullende gegevensbronnen.

Defender voor Cloud-gegevens continu exporteren.