Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
aplica-se a:
- Microsoft Defender Experts MDR Plano 1
- Microsoft Defender Experts MDR Plano 2
Microsoft Defender Experts MDR é um serviço gerenciado de detecção e resposta. Analistas de segurança da Microsoft gerenciam sua fila de incidentes 24 horas por dia, fazem triagem e investigam incidentes em seu nome, e tomam medidas ou orientam sua equipe durante a resposta. O serviço complementa seu centro de operações de segurança (SOC) em vez de substituí-lo, então sua equipe gasta menos tempo com o volume de alertas e mais tempo com as ameaças que afetam sua organização.
A Defender Experts MDR está disponível em dois planos. O Plan 1 oferece detecção e resposta gerenciadas para suas cargas de trabalho com Microsoft Defender. O Plano 2 inclui tudo no Plano 1 e estende a mesma detecção, investigação, resposta e caça a ameaças lideradas por especialistas para telemetria selecionada que não é da Microsoft que você coleta no Microsoft Sentinel.
Importante
Microsoft Defender Experts MDR é vendido separadamente de outros produtos Microsoft Defender. Clientes do Microsoft Defender interessados em adquirir o Defender Experts MDR como uma oferta independente podem preencher o formulário de interesse do cliente.
Defender Experts MDR também está disponível como parte do Pacote de Especialistas do Microsoft Defender. Os clientes interessados na suíte podem saber mais na página do serviço Defender Experts Suite e entrar em contato com a equipe de Segurança da Microsoft para acompanhamento.
Note
Todos os serviços de resposta a incidentes oferecidos por especialistas do Defender são oferecidos nos Termos do Serviço de Especialistas do Defender.
Qual plano é o mais adequado para você
Ambos os planos oferecem o mesmo modelo de serviço liderado por especialistas. Eles diferem na telemetria que os analistas da Defender Experts triagem e investigam em seu nome.
- O Plan 1 oferece detecção e resposta gerenciadas para suas cargas de trabalho com Microsoft Defender. É a escolha para organizações cujo centro de operações de segurança atua principalmente dentro do Microsoft Defender.
- O Plano 2 inclui tudo no Plano 1 e estende o mesmo serviço guiado por especialistas para telemetria de segurança selecionada que não seja da Microsoft que você coleta no Microsoft Sentinel. Ele foi projetado para organizações que precisam de visibilidade tanto em seus ambientes Microsoft quanto fora da Microsoft. O plano 2 exige Microsoft Sentinel.
Tip
Se suas operações de segurança estiverem centradas no Microsoft Defender, comece pelo Plano 1. Se você também coleta sinais de segurança de sistemas críticos para negócios fora do ecossistema Microsoft, como firewalls não Microsoft, provedores de identidade ou plataformas em nuvem, o Plan 2 traz essa telemetria para o mesmo serviço gerenciado liderado por especialistas.
Defender Experts MDR Plano 1
O plano 1 foca na telemetria do seu Microsoft Defender. Analistas especialistas detectam ameaças usando sinais de segurança do Microsoft Defender, gerenciam sua fila de incidentes e cuidam da triagem, investigação e orientação de resposta para suas cargas de trabalho do Microsoft Defender.
O Plano 1 inclui as seguintes capacidades:
- Detecção e resposta gerenciadas – Analistas especialistas gerenciam sua fila de incidentes com Microsoft Defender e cuidam da triagem e investigação em seu nome. Eles colaboram com você para agir ou guiá-lo na resposta.
- Caça proativa a ameaças – Microsoft Defender Experts Hunting é construída para ampliar as capacidades de caça de ameaças da sua equipe e priorizar ameaças significativas.
- Pergunte aos Defender Experts – Selecione Pergunte aos Defender Experts no portal Microsoft Defender para obter aconselhamento especializado sobre um incidente específico ou sobre notificações relacionadas a um ator-nação ou vetor de ataque.
- Painéis e relatórios ao vivo – Obtenha uma visão transparente e sem ruído do trabalho realizado em seu nome, junto com análises detalhadas.
- Check-ins proativos – Encontre-se periodicamente com sua equipe de prestação de serviços para orientar sua experiência e melhorar sua postura de segurança.
O Plan 1 é o serviço anteriormente oferecido como Especialistas do Defender para XDR, que posteriormente foi renomeado para Defender Experts MDR. O serviço é o mesmo; apenas o nome mudou.
Note
Especialistas em Entrega de Segurança (SDXs) estão incluídos no Plano 1 se seu serviço MDR da Defender Experts for licenciado para 1500 ou mais assentos, cargas de trabalho em nuvem ou ambos.
Para os produtos Microsoft Defender que o Plan 1 cobre e as licenças que cada um exige, veja Pré-requisitos de cobertura de serviço.
Note
O enriquecimento de sinal de rede de terceiros está obsoleto no Plano 1, com efeito em 1º de setembro de 2026, e está fechado para novas habilitações. Se o enriquecimento for habilitado para sua organização, a cobertura continua até a próxima renovação e termina na renovação. A cobertura liderada por especialistas sobre telemetria não Microsoft é oferecida pelo Plan 2. Para mais informações, consulte o Plano MDR 2 do Defender Experts.
Defender Experts MDR Plano 2
O Plano 2 inclui tudo no Plano 1 e estende a mesma detecção, investigação, resposta e caça a ameaças lideradas por especialistas para telemetria selecionada que não é da Microsoft que você coleta no Microsoft Sentinel. Microsoft Sentinel é pré-requisito para o Plano 2.
Atacantes raramente permanecem dentro de uma única pilha tecnológica. Uma investigação pode começar em um endpoint protegido pela Microsoft, passar por um provedor de identidade que não seja da Microsoft, acessar uma plataforma em nuvem e gerar eventos em um firewall que não seja da Microsoft. O Microsoft Sentinel fornece a plataforma para coletar e correlacionar essa telemetria, e o Defender Experts oferece a investigação e resposta lideradas por especialistas para isso.
Além de tudo no Plano 1, o Plano 2 adiciona estas capacidades:
- Detecção e investigação de telemetria selecionada de terceiros – Analistas especialistas monitoram alertas, triagem e investigam incidentes, tanto para suas cargas de trabalho do Microsoft Defender quanto para cargas de trabalho de terceiros suportadas no Microsoft Sentinel.
- Conteúdo Microsoft Sentinel escrito por especialistas – Os Defender Experts criam regras de análise, regras de automação e manuais de orquestração, automação e resposta de segurança (SOAR) para detectar, triar e responder a atividades suspeitas, além de aplicar supressão para reduzir o ruído. Isso inclui detecções de correlação que encadeiam sinais de identidade, endpoint, nuvem, rede e e-mail para cenários de ataque de ponta a ponta à superfície, em vez de alertas isolados.
- Orientação de resposta para produtos de terceiros suportados – Para cargas de trabalho do Microsoft Defender, os Especialistas Defender agem ou fornecem respostas guiadas. Para produtos de terceiros suportados, os Defender Experts fornecem orientações sobre as ações de resposta a serem tomadas.
- Monitoramento de saúde do Microsoft Sentinel – Os Especialistas do Defender monitoram a saúde dos conectores embutidos e do conteúdo do Microsoft Sentinel que eles implantam, e notificam quando são necessárias ações corretivas para manter a detecção e o monitoramento operacionais.
- Orientação de otimização de custos Microsoft Sentinel – Especialistas do Defender avaliam e aconselham sobre medidas de otimização de custos, como políticas de retenção, seleção de fontes de dados, regras de coleta de dados e conectores embutidos, sem sacrificar a visibilidade da telemetria.
- Especialista dedicado em entrega de segurança – a Defender Experts designa um especialista em entrega de segurança que gerencia o relacionamento geral de serviço, lidera a descoberta do ambiente, assume responsabilidades nas escalonadas e entrega relatórios e briefings regulares.
Os relatórios do Plan 2 são fornecidos por meio dos relatórios existentes da Defender Experts e incluem dados de caça e operações de terceiros junto com seus dados do Microsoft Defender.
Como o Plan 2 opera com dados do Microsoft Sentinel, ele exige um espaço de trabalho Microsoft Sentinel e configuração de suporte para as fontes que você deseja cobrir. Para esses requisitos, veja Antes de começar a usar o Defender Experts MDR.
Note
O Plano MDR 2 da Defender Experts exige um mínimo de 1.500 assentos licenciados e está disponível nas mesmas regiões do Plano MDR 1 da Defender Experts. Entre em contato com sua equipe de conta Microsoft para confirmar a disponibilidade da sua organização.
Cobertura de fontes terceirizadas para o Plano 2
Além da cobertura do Microsoft Defender incluída no Plan 1, o Plan 2 cobre estas fontes não Microsoft:
| Category | Source |
|---|---|
| Proteção de identidade | Okta |
| segurança do Email | Proofpoint TAP |
| Segurança da infraestrutura de nuvem | AWS CloudTrail |
| Segurança da infraestrutura de nuvem | AWS GuardDuty |
| Segurança de rede e firewalls | Firewall de próxima geração PAN-OS Palo Alto |
| Segurança de rede e firewalls | Cisco ASA/Meraki |
| Segurança de rede e firewalls | Zscaler ZIA/ZPA |
| Segurança de rede e firewalls | Fortinet FortiGate |
Especialistas da Defender avaliam a adição de novas fontes caso a caso. Mudanças no escopo são refletidas nesta documentação à medida que se tornam disponíveis.
Compare Plano 1 e Plano 2
Use essa comparação para ver o que cada plano cobre e onde eles diferem.
| Capacidade | Plano 1 | Plano 2 |
|---|---|---|
| Cobertura | ||
| Cargas de trabalho do Microsoft Defender | Included | Included |
| Fontes de terceiros via Microsoft Sentinel | Não incluído | Incluído para fontes suportadas |
| Operações gerenciadas | ||
| Monitorização de alertas | Cargas de trabalho do Microsoft Defender | Cargas de trabalho do Microsoft Defender e cargas de trabalho suportadas por terceiros |
| Triagem e investigação de incidentes | Cargas de trabalho do Microsoft Defender | Cargas de trabalho do Microsoft Defender e cargas de trabalho suportadas por terceiros |
| Resposta gerenciada | Cargas de trabalho do Microsoft Defender: ação ou resposta guiada | Cargas de trabalho do Microsoft Defender: ação ou resposta guiada. Cargas de trabalho suportadas por terceiros: orientação de resposta |
| Busca proativa de ameaças | Included | Included |
| Pergunte aos Especialistas do Defender | Included | Included |
| Painéis e relatórios ao vivo | Included | Included |
| Microsoft Sentinel | ||
| Microsoft Sentinel necessário | No | Yes |
| Conteúdo Microsoft Sentinel escrito por especialistas | Não incluído | Included |
| Orientação para monitoramento e ajuste da saúde do conector | Não incluído | Included |
| Diretrizes de otimização de custo | Não incluído | Included |
| Engajamento em serviço | ||
| Onboarding | Included | Included |
| Verificações proativas | Included | Included |
| Especialista em entrega de segurança | Para clientes qualificados | Included |
Limites de serviço
Saber o que o serviço não faz é tão importante quanto saber o que ele faz.
O Plan 2 não é um serviço gerenciado de gerenciamento de informações e eventos de segurança (SIEM). O Defender Experts atua com os dados suportados no seu espaço de trabalho Microsoft Sentinel e com o conteúdo de detecção que o Defender Experts elabora. Você continua a ser dono da sua implantação do Microsoft Sentinel, incluindo:
- Implantação e manutenção de conectores de dados.
- Construindo e rodando pipelines de ingestão personalizados.
- Migrando conteúdo de outro SIEM.
- Criar e manter suas próprias regras de análise e outros conteúdos.
- Gerenciando a qualidade dos dados, retenção, permissões e custos de ingestão.
Nenhum dos planos cobre cargas de trabalho do Microsoft Defender para Nuvem. Cargas de trabalho em nuvem como armazenamento, contêineres e bancos de dados não estão incluídas em nenhum dos planos. A cobertura do plano 2 de telemetria multinuvem por meio do Microsoft Sentinel é separada da proteção contra cargas de trabalho em nuvem. Detecção e resposta gerenciadas para servidores híbridos e multicloud estão disponíveis separadamente através do Microsoft Defender Experts for Servers.
Nenhum dos planos é um engajamento de resposta a incidentes. A Defender Experts MDR não oferece serviços de resposta a incidentes para compromissos ativos. Para isso, veja Microsoft Defender Experts Cybersecurity Incident Response.
Conteúdo relacionado
- Antes de começar a usar o Defender Experts MDR
- Comece com a Defender Experts MDR
- Informações gerais sobre o serviço Especialistas do Defender MDR
Tip
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.