Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Microsoft Defender XDR é um conjunto de defesa empresarial unificado pré e pós-falha que coordena nativamente a deteção, prevenção, investigação e resposta entre pontos finais, identidades, e-mail e aplicações para fornecer proteção integrada contra ataques sofisticados.
O Microsoft Defender ajuda as equipas de segurança a proteger as suas organizações e a detetar ameaças, utilizando informações de outros produtos de segurança da Microsoft, incluindo:
- Microsoft Defender para Endpoint
- Microsoft Defender para Office 365
- Microsoft Defender para Identidade
- Microsoft Defender para Aplicações na Cloud
- Gestão de Vulnerabilidade do Microsoft Defender
- Microsoft Defender para a Cloud
- Proteção do Microsoft Entra ID
- Prevenção de Perda de Dados da Microsoft
- Governação de Aplicações
- Gestão do Risco Interno do Microsoft Purview
- Gestão da exposição de segurança da Microsoft
Com a solução integrada Microsoft Defender, os profissionais de segurança podem juntar os sinais de ameaça que cada um destes produtos recebe e determinar o alcance e impacto total da ameaça; como entrou no ambiente, o que foi afetado e como está atualmente a impactar a organização. O Microsoft Defender toma ações automáticas para prevenir ou parar o ataque e auto-curar caixas de correio, endpoints e identidades de utilizadores afetadas.
Nota
O Microsoft Defender correlaciona sinais provenientes dos produtos de segurança da Microsoft aos quais tem acesso licenciado e provisionado.
Proteção Microsoft Defender
Os serviços Microsoft Defender protegem:
Pontos finais com o Defender para Endpoint - Microsoft Defender para Endpoint é uma plataforma de ponto final unificada para proteção preventiva, deteção pós-falha, investigação automatizada e resposta.
Recursos com Gestão de vulnerabilidades do Defender - Gestão de vulnerabilidades do Microsoft Defender fornece visibilidade contínua dos recursos, avaliações inteligentes baseadas em riscos e ferramentas de remediação incorporadas para ajudar as suas equipas de segurança e TI a priorizar e a abordar vulnerabilidades críticas e configurações incorretas na sua organização.
Email e colaboração com o Defender para Office 365 – o Defender para Office 365 protege a sua organização contra ameaças maliciosas colocadas por mensagens de e-mail, ligações (URLs) e ferramentas de colaboração.
Identidades com o Defender para Identidade e o Microsoft Entra ID Protection - O Microsoft Defender para Identidade é uma solução de segurança baseada na cloud que utiliza os sinais do seu Active Directory no local para identificar, detetar e investigar ameaças avançadas, identidades comprometidas e ações maliciosas de utilizadores internos dirigidas à sua organização. Microsoft Entra ID Protection utiliza as aprendizagens que a Microsoft adquiriu da sua posição em organizações com Microsoft Entra ID, o espaço de consumidor com Contas Microsoft e em jogos com a Xbox para proteger os seus utilizadores.
Aplicações com Defender for Cloud Apps - Microsoft Defender for Cloud Apps é uma solução abrangente entre SaaS que dá visibilidade profunda, controlos de dados fortes e proteção contra ameaças melhorada às suas aplicações na cloud.
A camada única entre produtos do Microsoft Defender complementa os componentes individuais do serviço para:
Ajudar a proteger contra ataques e coordenar respostas defensivas em todos os serviços através da partilha de sinais e de ações automatizadas.
Descreva a história completa do ataque às equipas de segurança através de alertas do produto, comportamentos e contexto, correlacionando dados de alertas, eventos suspeitos e ativos afetados com incidentes.
Automatize a resposta ao comprometimento ao acionar a autorrecuperação dos recursos afetados através da remediação automatizada.
Permitir que as equipas de segurança realizem uma caça detalhada e eficaz de ameaças sobre dados de endpoint, identidade, email e aplicações cloud.
Microsoft Defender XDR funcionalidades entre produtos incluem:
Painel de vidro entre produtos no portal do Microsoft Defender – uma vista central para todas as informações sobre deteções, recursos afetados, ações automatizadas realizadas e provas relacionadas numa única fila e num único painel no portal do Microsoft Defender.
Fila de incidentes combinada – para ajudar os profissionais de segurança a concentrarem-se no que é fundamental ao garantir o âmbito completo do ataque, os recursos afetados e as ações de remediação automatizadas são agrupados e apresentados em tempo útil.
Interrupção automática de ataques - Microsoft Defender XDR correlaciona sinais de alta confiança de múltiplas cargas de trabalho e aplica automaticamente ações de contenção para parar ataques em curso e limitar movimentos laterais.
Por exemplo, se um ficheiro malicioso for detetado num endpoint protegido pelo Defender for Endpoint, instrui o Defender para Office 365 a analisar e remover o ficheiro de todas as mensagens de email. O ficheiro é bloqueado à vista por todo o conjunto de segurança do Microsoft 365.
Auto-reparação para dispositivos, identidades de utilizadores e caixas de correio comprometidos - O Microsoft Defender utiliza ações automáticas e playbooks baseados em IA para remediar os ativos afetados de volta a um estado seguro. O Microsoft Defender aproveita as capacidades automáticas de remediação dos produtos da suíte para garantir que todos os ativos afetados relacionados com um incidente sejam corrigidos automaticamente sempre que possível.
Investigação de ameaças entre produtos – as equipas de segurança podem tirar partido dos seus conhecimentos organizacionais exclusivos para procurar sinais de comprometimento ao criarem as suas próprias consultas personalizadas sobre os dados não processados recolhidos pelos vários produtos de proteção. O Microsoft Defender XDR fornece acesso baseado em consulta a 30 dias de sinais brutos históricos e dados de alerta do Defender for Endpoint, Defender para Office 365, Defender for Identity e Defender for Cloud Apps.
Introdução
Os requisitos de licenciamento do Microsoft Defender XDR devem ser cumpridos antes de poder ativar o serviço no portal Microsoft Defender em https://security.microsoft.com. Para obter mais informações, consulte:
- Requisitos de licenciamento
- Ativar Microsoft Defender XDR
- Microsoft Defender XDR no portal do Microsoft Defender
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.