Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Defender XDR is een geïntegreerde bedrijfsbeveiligingssuite voor en na inbreuk die systeemeigen detectie, preventie, onderzoek en reactie coördineert voor eindpunten, identiteiten, e-mail en toepassingen om geïntegreerde bescherming te bieden tegen geavanceerde aanvallen.
Microsoft Defender helpt beveiligingsteams hun organisaties te beschermen en dreigingen te detecteren door gebruik te maken van informatie uit andere Microsoft-beveiligingsproducten, waaronder:
- Microsoft Defender voor Eindpunt
- Microsoft Defender voor Office 365
- Microsoft Defender for Identity
- Microsoft Defender for Cloud Apps
- Microsoft Defender Vulnerability Management
- Microsoft Defender voor Cloud
- Microsoft Entra Id-beveiliging
- Preventie van gegevensverlies in Microsoft
- App-beheer
- Microsoft Purview Beheer van insider-risico's
- Microsoft Beveiliging blootstellingsbeheer
Met de geïntegreerde Microsoft Defender-oplossing kunnen beveiligingsprofessionals de dreigingssignalen die elk van deze producten ontvangt aan elkaar koppelen en de volledige omvang en impact van de dreiging bepalen; hoe deze in de omgeving is terechtgekomen, wat erdoor wordt getroffen en hoe ze momenteel de organisatie beïnvloeden. Microsoft Defender neemt automatische maatregelen om de aanval te voorkomen of te stoppen en geneest zelf getroffen mailboxen, eindpunten en gebruikersidentiteiten.
Opmerking
Microsoft Defender correleert signalen van Microsoft-beveiligingsproducten waar je toegang toe hebt gekregen en die je hebt toegewezen.
Microsoft Defender-bescherming
Microsoft Defender-diensten beschermen:
Eindpunten met Defender voor Eindpunt: Microsoft Defender voor Eindpunt is een geïntegreerd eindpuntplatform voor preventieve beveiliging, detectie na inbreuk, geautomatiseerd onderzoek en reactie.
Assets met Defender Vulnerability Management - Microsoft Defender Vulnerability Management biedt continue zichtbaarheid van assets, intelligente op risico's gebaseerde evaluaties en ingebouwde herstelprogramma's om uw beveiligings- en IT-teams te helpen bij het prioriteren en aanpakken van kritieke beveiligingsproblemen en onjuiste configuraties in uw organisatie.
Email en samenwerking met Defender voor Office 365: Defender voor Office 365 beschermt uw organisatie tegen schadelijke bedreigingen door e-mailberichten, koppelingen (URL's) en hulpprogramma's voor samenwerking.
Identiteiten met Defender for Identity en Microsoft Entra Id-beveiliging : Microsoft Defender for Identity is een cloudbeveiligingsoplossing die gebruikmaakt van uw on-premises Active Directory signalen voor het identificeren, detecteren en onderzoeken van geavanceerde bedreigingen, gecompromitteerde identiteiten en schadelijke interne acties gericht op uw organisatie. Microsoft Entra Id-beveiliging maakt gebruik van de kennis die Microsoft heeft geleerd van hun positie in organisaties met Microsoft Entra ID, de consumentenruimte met Microsoft-accounts en in games met Xbox om uw gebruikers te beschermen.
Toepassingen met Defender for Cloud Apps : Microsoft Defender for Cloud Apps is een uitgebreide SaaS-oplossing voor uitgebreide zichtbaarheid, krachtige gegevensbeheer en verbeterde beveiliging tegen bedreigingen voor uw cloud-apps.
De unieke cross-product laag van Microsoft Defender vult de individuele servicecomponenten uit tot:
Beveilig tegen aanvallen en coördineer verdedigingsreacties in de services door middel van het delen van signalen en geautomatiseerde acties.
Vertel het volledige verhaal van de aanval in productwaarschuwingen, gedrag en context voor beveiligingsteams door gegevens over waarschuwingen, verdachte gebeurtenissen en beïnvloede assets samen te voegen aan incidenten.
Automatiseer de respons op compromittering door zelfherstel in gang te zetten voor getroffen assets via geautomatiseerde herstelmaatregelen.
Schakel beveiligingsteams in om gedetailleerde en effectieve opsporing van bedreigingen uit te voeren op eindpunt-, identiteits-, e-mail- en cloud-appgegevens.
Microsoft Defender XDR functies voor meerdere producten zijn onder andere:
Eén glasvenster voor meerdere producten in de Microsoft Defender-portal: een centrale weergave voor alle informatie over detecties, beïnvloede assets, geautomatiseerde acties en gerelateerd bewijsmateriaal in één wachtrij en één deelvenster in Microsoft Defender portal.
Wachtrij voor gecombineerde incidenten : om beveiligingsprofessionals te helpen zich te concentreren op wat essentieel is door ervoor te zorgen dat het volledige aanvalsbereik wordt gewaarborgd, worden getroffen assets en geautomatiseerde herstelacties op een tijdige manier gegroepeerd en weergegeven.
Automatische aanvalsverstoring - Microsoft Defender XDR correleert high-confidence signalen van meerdere workloads en past automatisch containmentacties toe om lopende aanvallen te stoppen en laterale beweging te beperken.
Als bijvoorbeeld een kwaadaardig bestand wordt gedetecteerd op een endpoint dat door Defender for Endpoint wordt beschermd, geeft het Defender voor Office 365 de opdracht om het bestand te scannen en uit alle e-mailberichten te verwijderen. Het bestand wordt onmiddellijk geblokkeerd door de volledige Microsoft 365-beveiligingssuite.
Zelfherstel voor gecompromitteerde apparaten, gebruikersidentiteiten en mailboxen - Microsoft Defender gebruikt AI-gestuurde automatische acties en playbooks om getroffen middelen weer veilig te maken. Microsoft Defender maakt gebruik van automatische herstelmogelijkheden van de producten van de suite om ervoor te zorgen dat alle getroffen activa die verband houden met een incident waar mogelijk automatisch worden hersteld.
Opsporing van bedreigingen tussen producten : beveiligingsteams kunnen gebruikmaken van hun unieke organisatiekennis om te zoeken naar tekenen van inbreuk door hun eigen aangepaste query's te maken voor de onbewerkte gegevens die door de verschillende beveiligingsproducten worden verzameld. Microsoft Defender XDR biedt op query's gebaseerde toegang tot 30 dagen historische onbewerkte signalen en waarschuwingsgegevens van Defender voor Eindpunt, Defender voor Office 365, Defender voor identiteit en Defender for Cloud Apps.
Aan de slag
Er moet aan de licentievereisten voor Microsoft Defender XDR zijn voldaan voordat u de service kunt inschakelen via de Microsoft Defender-portal op https://security.microsoft.com. Voor meer informatie, zie:
- Licentievereisten
- Microsoft Defender XDR inschakelen
- Microsoft Defender XDR in de Microsoft Defender-portal
Tip
Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.