Co to jest Microsoft Defender XDR?

Microsoft Defender XDR to ujednolicony pakiet ochrony przed i po naruszeniu zabezpieczeń przedsiębiorstwa, który natywnie koordynuje wykrywanie, zapobieganie, badanie i reagowanie między punktami końcowymi, tożsamościami, pocztą e-mail i aplikacjami w celu zapewnienia zintegrowanej ochrony przed zaawansowanymi atakami.

Microsoft Defender pomaga zespołom bezpieczeństwa chronić ich organizacje i wykrywać zagrożenia, wykorzystując informacje z innych produktów bezpieczeństwa Microsoft, w tym:

Dzięki zintegrowanemu rozwiązaniu Microsoft Defender specjaliści ds. bezpieczeństwa mogą łączyć sygnały zagrożenia, które otrzymują każdy z tych produktów, i określić pełny zakres oraz wpływ zagrożenia; jak wszedł on do środowiska, na co został dotknięty i jak obecnie wpływa na organizację. Microsoft Defender podejmuje automatyczne działania, aby zapobiec lub zatrzymać atak oraz samodzielnie naprawić uszkodzone skrzynki pocztowe, punkty końcowe i tożsamości użytkowników.

Uwaga

Microsoft Defender koreluje sygnały z produktów bezpieczeństwa Microsoft, do których masz licencję i udostępniony dostęp.

Ochrona Microsoft Defender

Usługi Microsoft Defender chronią:

  • Punkty końcowe z Ochrona punktu końcowego w usłudze Microsoft Defender — Ochrona punktu końcowego w usłudze Microsoft Defender to ujednolicona platforma ochrony punktów końcowych do ochrony prewencyjnej, wykrywania zagrożeń po naruszeniu zabezpieczeń, zautomatyzowanego badania zdarzeń i reagowania.

  • Zasoby z rozwiązaniem Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender — Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender zapewnia ciągłą widoczność zasobów, inteligentne oceny oparte na ryzyku oraz wbudowane narzędzia do korygowania, które pomagają zespołom ds. zabezpieczeń i IT ustalać priorytety i usuwać krytyczne luki w zabezpieczeniach oraz nieprawidłowe konfiguracje w całej organizacji.

  • Email i współpraca z usługą Ochrona usługi Office 365 w usłudze Defender — Ochrona usługi Office 365 w usłudze Defender chroni organizację przed złośliwymi zagrożeniami stwarzaowymi przez wiadomości e-mail, linki (adresy URL) i narzędzia do współpracy.

  • Tożsamości przy użyciu Defender for Identity i Ochrona Microsoft Entra ID - Microsoft Defender for Identity to oparte na chmurze rozwiązanie zabezpieczeń, które wykorzystuje sygnały z lokalnej usługi Active Directory do identyfikowania, wykrywania i badania zaawansowanych zagrożeń, tożsamości, których zabezpieczenia zostały naruszone, oraz złośliwych działań insiderów wymierzonych w Twoją organizację. Ochrona Microsoft Entra ID wykorzystuje wiedzę zdobytą przez firmę Microsoft dzięki jej obecności w organizacjach korzystających z Microsoft Entra ID, w segmencie konsumenckim z kontami Microsoft oraz w obszarze gier z Xbox, aby chronić użytkowników.

  • Aplikacje z Defender for Cloud Apps — Microsoft Defender for Cloud Apps to kompleksowe rozwiązanie obejmujące wiele rozwiązań SaaS zapewniające głęboką widoczność, silne mechanizmy kontroli danych i rozszerzoną ochronę przed zagrożeniami w aplikacjach w chmurze.

Unikalna warstwa międzyproduktowa Microsoft Defender rozszerza poszczególne komponenty usługowe do:

  • Ochrona przed atakami i koordynowanie reakcji obronnych w usługach za pomocą udostępniania sygnałów i zautomatyzowanych akcji.

  • Przedstaw pełną historię ataku na podstawie alertów produktu, zachowań i kontekstu dla zespołów ds. bezpieczeństwa, łącząc dane o alertach, podejrzanych zdarzeniach i zasobach, których dotyczy incydent, z incydentami.

  • Automatyzuj reakcję na naruszenie zabezpieczeń, wyzwalając samonaprawianie dla zasobów, których dotyczy problem, poprzez zautomatyzowane korygowanie.

  • Umożliwianie zespołom ds. zabezpieczeń szczegółowego i skutecznego wyszukiwania zagrożeń za pośrednictwem punktów końcowych, tożsamości, poczty e-mail i danych aplikacji w chmurze.

Microsoft Defender XDR funkcje między produktami obejmują:

  • Międzyproduktowy pojedynczy panel w portalu Microsoft Defender — centralny widok wszystkich informacji o wykryciach, zasobach objętych wpływem, wykonanych zautomatyzowanych akcjach i powiązanych dowodach w jednej kolejce i w jednym panelu w portalu Microsoft Defender.

  • Kolejka połączonych incydentów — pomaga specjalistom ds. bezpieczeństwa skupić się na tym, co najważniejsze, dzięki temu że pełny zakres ataku, zasoby, których dotyczy incydent, oraz zautomatyzowane działania naprawcze są grupowane i prezentowane we właściwym czasie.

  • Automatyczne zakłócanie ataków – Microsoft Defender XDR koreluje sygnały o wysokiej pewności z wielu obciążeń i automatycznie stosuje działania ograniczające, aby zatrzymać ataki w trakcie i ograniczyć ruch boczny.

    Na przykład, jeśli na punkcie końcowym chronionym przez Defender for Endpoint zostanie wykryty złośliwy plik, poleci on Ochrona usługi Office 365 w usłudze Defender zeskanować i usunąć plik ze wszystkich wiadomości e-mail. Plik jest blokowany w zasięgu wzroku przez cały pakiet zabezpieczeń platformy Microsoft 365.

  • Samonaprawa urządzeń naruszonych, tożsamości użytkowników i skrzynek pocztowych – Microsoft Defender wykorzystuje automatyczne działania i playbooki oparte na AI, aby przywrócić uszkodzone zasoby do bezpiecznego stanu. Microsoft Defender wykorzystuje automatyczne możliwości naprawczej pakietu, aby zapewnić, że wszystkie dotknięte zasoby związane z incydentem zostaną automatycznie usunięte, jeśli to możliwe.

  • Wyszukiwanie zagrożeń między produktami — zespoły ds. zabezpieczeń mogą wykorzystać swoją unikatową wiedzę organizacyjną, aby wyszukiwać oznaki naruszenia zabezpieczeń, tworząc własne niestandardowe zapytania dotyczące pierwotnych danych zebranych przez różne produkty ochrony. Microsoft Defender XDR zapewnia dostęp za pomocą zapytań do historycznych surowych sygnałów i danych dotyczących alertów z ostatnich 30 dni z usług Microsoft Defender for Endpoint, Ochrona usługi Office 365 w usłudze Defender, Defender for Identity i Defender for Cloud Apps.

Wprowadzenie

Microsoft Defender XDR wymagania dotyczące licencjonowania muszą zostać spełnione, zanim będzie można włączyć usługę w portalu Microsoft Defender pod adresem https://security.microsoft.com. Aby uzyskać więcej informacji, zobacz:

Wskazówka

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.