Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender XDR é um conjunto de defesa empresarial unificado pré e pós-falha que coordena nativamente a deteção, prevenção, investigação e resposta entre pontos finais, identidades, e-mail e aplicações para fornecer proteção integrada contra ataques sofisticados.
O Microsoft Defender ajuda as equipes de segurança a proteger suas organizações e detectar ameaças utilizando informações de outros produtos de segurança da Microsoft, incluindo:
- Microsoft Defender para Ponto de Extremidade
- Microsoft Defender para Office 365
- Microsoft Defender para Identidade
- Microsoft Defender para Aplicativos de Nuvem
- Gerenciamento de Vulnerabilidades do Microsoft Defender
- Microsoft Defender para Nuvem
- Proteção do Microsoft Entra ID
- Prevenção de Perda de Dados da Microsoft
- Governação de Aplicações
- Gerenciamento de Risco Interno do Microsoft Purview
- Gerenciamento de Exposição da Segurança da Microsoft
Com a solução integrada Microsoft Defender, os profissionais de segurança podem unir os sinais de ameaça que cada um desses produtos recebe e determinar o alcance e impacto completos da ameaça; como ela entrou no ambiente, o que foi afetada e como está atualmente impactando a organização. O Microsoft Defender toma ações automáticas para prevenir ou parar o ataque e auto-curar caixas de correio, endpoints e identidades de usuários afetadas.
Observação
O Microsoft Defender correlaciona sinais de produtos de segurança da Microsoft aos quais você licenciou e provisionou acesso.
Proteção Microsoft Defender
Os serviços Microsoft Defender protegem:
Dispositivos com o Microsoft Defender para Ponto de Extremidade - O Microsoft Defender para Ponto de Extremidade é uma plataforma unificada de endpoints para proteção preventiva, detecção pós-violação, investigação automatizada e resposta.
Ativos com o Gerenciamento de Vulnerabilidades do Defender - O Gerenciamento de Vulnerabilidades do Microsoft Defender oferece visibilidade contínua dos ativos, avaliações inteligentes baseadas em risco e ferramentas de remediação integradas para ajudar suas equipes de segurança e TI a priorizar e corrigir vulnerabilidades críticas e configurações incorretas em toda a organização.
Email e colaboração com o Defender para Office 365 – o Defender para Office 365 protege a sua organização contra ameaças maliciosas colocadas por mensagens de e-mail, ligações (URLs) e ferramentas de colaboração.
Identidades com o Defender for Identity e o Microsoft Entra ID Protection - O Microsoft Defender para Identidade é uma solução de segurança baseada na nuvem que usa os sinais do seu Active Directory local para identificar, detectar e investigar ameaças avançadas, identidades comprometidas e ações mal-intencionadas de agentes internos direcionadas à sua organização. Microsoft Entra ID Protection utiliza as aprendizagens que a Microsoft adquiriu da sua posição em organizações com Microsoft Entra ID, o espaço de consumidor com Contas Microsoft e em jogos com a Xbox para proteger os seus utilizadores.
Aplicações com Defender para Aplicativos de Nuvem - Microsoft Defender para Aplicativos de Nuvem é uma solução abrangente entre SaaS que dá visibilidade profunda, controlos de dados fortes e proteção contra ameaças melhorada às suas aplicações na cloud.
A camada única entre produtos do Microsoft Defender complementa os componentes individuais do serviço para:
Ajudar a proteger contra ataques e coordenar respostas defensivas em todos os serviços através da partilha de sinais e de ações automatizadas.
Narre a história completa do ataque para as equipes de segurança, com base em alertas do produto, comportamentos e contexto, correlacionando dados de alertas, eventos suspeitos e ativos afetados a incidentes.
Automatize a resposta ao comprometimento ao acionar a autorrecuperação dos recursos afetados através da remediação automatizada.
Permita que as equipes de segurança realizem uma caça a ameaças detalhada e eficaz em dados de endpoint, identidade, e-mail e aplicativos em nuvem.
Microsoft Defender XDR funcionalidades entre produtos incluem:
Painel unificado entre produtos no portal do Microsoft Defender – Uma visão central de todas as informações sobre detecções, recursos afetados, ações automatizadas executadas e evidências relacionadas, em uma única fila e em um único painel no portal do Microsoft Defender.
Fila de incidentes combinada – para ajudar os profissionais de segurança a concentrarem-se no que é fundamental ao garantir o âmbito completo do ataque, os recursos afetados e as ações de remediação automatizadas são agrupados e apresentados em tempo útil.
Interrupção automática de ataques - Microsoft Defender XDR correlaciona sinais de alta confiança de múltiplas cargas de trabalho e aplica automaticamente ações de contenção para deter ataques em andamento e limitar movimentos laterais.
Por exemplo, se um arquivo malicioso for detectado em um endpoint protegido pelo Defender for Endpoint, ele instrui o Defender para Office 365 a escanear e remover o arquivo de todas as mensagens de e-mail. O ficheiro é bloqueado à vista por todo o conjunto de segurança do Microsoft 365.
Auto-reparação para dispositivos, identidades de usuários e caixas de correio comprometidos - O Microsoft Defender utiliza ações automáticas e playbooks baseados em IA para remediar os ativos impactados de volta a um estado seguro. O Microsoft Defender utiliza as capacidades automáticas de remediação dos produtos da suíte para garantir que todos os ativos impactados relacionados a um incidente sejam corrigidos automaticamente sempre que possível.
Investigação de ameaças entre produtos – as equipas de segurança podem tirar partido dos seus conhecimentos organizacionais exclusivos para procurar sinais de comprometimento ao criarem as suas próprias consultas personalizadas sobre os dados não processados recolhidos pelos vários produtos de proteção. O Microsoft Defender XDR fornece acesso por meio de consultas a 30 dias de histórico de sinais brutos e dados de alertas do Defender for Endpoint, Defender para Office 365, Defender for Identity e Defender para Aplicativos de Nuvem.
Introdução
Os requisitos de licenciamento do Microsoft Defender XDR devem ser atendidos antes de poder habilitar o serviço no portal do Microsoft Defender em https://security.microsoft.com. Para obter mais informações, consulte:
- Requisitos de licenciamento
- Ativar Microsoft Defender XDR
- Microsoft Defender XDR no portal do Microsoft Defender
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.