Partnertoepassingen in Microsoft Defender voor Eindpunt

Defender voor Eindpunt ondersteunt toepassingen van derden om de mogelijkheden voor detectie, onderzoek en bedreigingsinformatie van het platform te verbeteren.

De ondersteuning voor oplossingen van derden helpt bij het verder stroomlijnen, integreren en organiseren van beveiliging van andere leveranciers met Microsoft Defender voor Eindpunt, waardoor beveiligingsteams effectief beter kunnen reageren op moderne bedreigingen.

Microsoft Defender voor Eindpunt integreert naadloos met bestaande beveiligingsoplossingen. De integratie biedt integratie met de volgende oplossingen, zoals:

Zie de Microsoft Marketplace voor een volledige lijst met ondersteunde partnertoepassingen en -integraties.

SIEM-integratie

Defender voor Eindpunt ondersteunt SIEM-integratie via verschillende methoden. Dit kan bestaan uit een gespecialiseerde SIEM-systeeminterface met standaardconnectors, een algemene waarschuwings-API die aangepaste implementaties mogelijk maakt en een actie-API die waarschuwingsstatusbeheer inschakelt.

Ticketing en IT-servicebeheer

Integratie van ticketing-oplossingen helpt bij het implementeren van handmatige en automatische reactieprocessen. Defender voor Eindpunt kan helpen om automatisch tickets te maken wanneer er een waarschuwing wordt gegenereerd en de waarschuwingen op te lossen wanneer tickets worden gesloten met behulp van de waarschuwingen-API.

Indicatoren die overeenkomen

U kunt bedreigingsinformatie van providers en aggregators gebruiken om indicatoren van inbreuk (IOC's) te onderhouden en te gebruiken.

Met Defender voor Eindpunt kunt u integreren met deze oplossingen en reageren op IOC's door uitgebreide telemetrie te correleren om waarschuwingen te maken. U kunt ook preventie- en geautomatiseerde reactiemogelijkheden gebruiken om de uitvoering te blokkeren en herstelacties te ondernemen wanneer er een overeenkomst is.

Defender voor Eindpunt ondersteunt IOC-afstemming en herstel voor bestands- en netwerkindicatoren. Blokkeren wordt ondersteund voor bestandsindicatoren.

Correlatie van externe waarschuwingen en geautomatiseerd onderzoek en herstel

Defender voor Eindpunt biedt unieke mogelijkheden voor geautomatiseerd onderzoek en herstel om incidentrespons op schaal te stimuleren.

De integratie van de geautomatiseerde onderzoeks- en responsfunctie met andere oplossingen, zoals ID's en firewalls, helpt waarschuwingen aan te pakken en de complexiteit rond netwerk- en apparaatsignaalcorrelatie te minimaliseren, waardoor de onderzoeks- en herstelacties op apparaten effectief worden gestroomlijnd.

Externe waarschuwingen kunnen worden gepusht naar Defender voor Eindpunt. Deze waarschuwingen worden naast aanvullende apparaatwaarschuwingen van Defender voor Eindpunt weergegeven. Deze weergave biedt een volledige context van de waarschuwing en kan het volledige verhaal van een aanval onthullen.

Soar-integratie (Security Orchestration and Automation Response)

Indelingsoplossingen kunnen helpen bij het bouwen van playbooks en het integreren van het uitgebreide gegevensmodel en de acties die Defender voor Eindpunt-API's beschikbaar stellen voor het organiseren van antwoorden, zoals het opvragen van apparaatgegevens, het activeren van apparaatisolatie, blokkeren/toestaan, waarschuwing oplossen en andere.

Ondersteuning voor niet-Windows-platforms

Defender voor Eindpunt biedt een gecentraliseerde beveiligingservaring voor Windows- en niet-Windows-platforms, waaronder mobiele apparaten. U kunt waarschuwingen van verschillende ondersteunde besturingssystemen (OS) in de portal zien en het netwerk van uw organisatie beter beveiligen.