O que são operações de segurança unificadas no portal do Microsoft Defender?

O portal Microsoft Defender fornece operações de segurança unificadas que integram soluções para:

  • Informações de segurança e gestão de eventos (SIEM)
  • Orquestração, automatização e resposta de segurança (SOAR)
  • Deteção e resposta expandidas (XDR)
  • Gestão da postura e da exposição
  • Segurança na cloud, informações sobre ameaças e IA geradora

Para abranger todas essas capacidades, o portal do Defender combina serviços como Microsoft Defender XDR, Microsoft Sentinel, Gestão da exposição de segurança da Microsoft e Microsoft Security Copilot no portal do Microsoft Defender. Integre mais serviços Microsoft Defender para adicionar segurança e fornecer proteção integrada contra ataques sofisticados. O portal do Defender fornece uma única localização para monitorizar, detetar, investigar, remediar e responder contra ameaças e riscos de cibersegurança pré e pós-falha.

Captura de ecrã da home page do portal do Defender com operações de segurança unificadas.

Proteger recursos

Proteja uma vasta gama de recursos ao integrar Defender XDR, Microsoft Sentinel e outros serviços do Defender no portal do Defender.

Microsoft Defender XDR serviços incluem as seguintes capacidades de proteção de recursos:

Capacidade Produto de segurança
Identificar, detetar e investigar ameaças de Microsoft Entra ID. Microsoft Defender para Identidade
Proteja-se contra ameaças colocadas por mensagens de e-mail, ligações de URL e ferramentas de colaboração Office 365. Microsoft Defender para Office 365
Monitorizar e proteger dispositivos de ponto final. Monitorize, detete e investigue falhas de segurança de dispositivos e responda automaticamente a ameaças de segurança. Microsoft Defender para Endpoint
Identifique e proteja a tecnologia operacional (OT) e os recursos de TI ao expandir Defender XDR proteção para ambientes OT. Microsoft Defender para IoT
Identifique recursos e inventário de software e avalie a postura do dispositivo para encontrar vulnerabilidades de segurança. Gestão de Vulnerabilidade do Microsoft Defender
Proteger e controlar o acesso a aplicações na cloud SaaS. Microsoft Defender para Aplicações na Cloud

A proteção de recursos para serviços não licenciados com Microsoft Defender XDR inclui as seguintes capacidades:

Capacidade Produto de segurança
Monitorizar e proteger dispositivos, serviços e soluções não Microsoft e locais. Sentinela da Microsoft
Detetar e avaliar recursos e remediar o risco para reduzir as superfícies de ataque. Gestão da exposição de segurança da Microsoft
Melhore a postura de segurança em ambientes multicloud e locais e proteja as cargas de trabalho na cloud contra ameaças. Microsoft Defender para a Cloud

Simplificar a gestão de segurança

Combine serviços de segurança da Microsoft como Defender XDR, Microsoft Sentinel e muito mais para proteção de ponto a ponto pré e pós-falha de pontos finais, identidades, aplicações na cloud e cargas de trabalho e e-mail em toda a sua organização.

O portal do Defender fornece uma vista única e centralizada da postura de segurança organizacional e das deteções e respostas de ameaças. Fornece uma fila combinada de incidentes que agrupa informações sobre riscos de segurança e violações.

Liberte tempo dos analistas à medida que os dashboards de segurança unificados permitem que os analistas cruzem silos organizacionais, priorizem as ameaças mais críticas e procurem eficazmente por tentativas de violação.

A imagem seguinte mostra a fila unificada de incidentes no portal do Defender, com incidentes de várias origens de serviço.

Captura de ecrã da fila de incidentes unificada que mostra incidentes com várias origens de serviço.

Reduzir o risco de segurança e evitar ataques

Reduza de forma consistente o risco de segurança e impeça ataques de cibersegurança como parte da sua estrutura de gestão de riscos organizacional. O portal do Defender oferece capacidades abrangentes de gestão de exposição e proteção da cloud com Gestão da exposição de segurança da Microsoft e Microsoft Defender para a Cloud, da seguinte forma:

  • Descubra continuamente os recursos organizacionais e avalie a sua postura de segurança.
  • Proteja as cargas de trabalho na cloud, desde o código até à execução.
  • Agregar dados e informações sobre ameaças para detetar falhas e fraquezas de segurança, incluindo a análise de potenciais caminhos de ataque.
  • Investigue e consulte para obter informações sobre a postura de segurança.
  • Priorize a remediação de recursos, com o foco nos recursos críticos, para reduzir as lacunas de segurança e as superfícies de ataque.

A imagem seguinte mostra a página de descrição geral da gestão de exposição no portal do Defender:

Captura de ecrã da página de descrição geral na gestão da exposição do portal do Defender.

Reduzir os tempos de deteção e resposta de ameaças

As métricas de cibersegurança padrão focam-se no tempo de deteção (TTD) e no tempo de resposta (TTR). O tempo de deteção (TTD) mede o tempo que as equipas de segurança demoram a detetar um incidente. O tempo de resposta (TTR) mede a quantidade de tempo que demora a responder após a deteção de uma ameaça. Quanto mais curto for o TTD e o TTR, mais eficaz será a sua estratégia de deteção e resposta.

O portal Microsoft Defender correlaciona milhões de sinais de produtos Defender, Microsoft Sentinel, investigação de segurança da Microsoft e informações sobre ameaças para identificar ataques em curso. A interrupção automática de ataques contém ataques para limitar o movimento lateral e reduzir o seu impacto. Esta resposta ajuda a reduzir a perda de produtividade e dá tempo à equipa de operações de segurança para investigar e remediar ativos comprometidos.

A interrupção automática de ataques responde a ameaças ao conter dispositivos e ao conter ou desativar os utilizadores para mitigar ataques.

A imagem seguinte mostra um exemplo de um incidente em que a interrupção automática do ataque foi acionada.

Captura de ecrã do ataque de incidentes que acionou a interrupção automática do ataque.

Para obter mais informações, veja Interrupção automática de ataques no Microsoft Defender XDR.

Transformar a produtividade do SOC com IA

Microsoft Security Copilot reúne o poder da IA e dos conhecimentos humanos para ajudar a sua equipa do SOC a responder a ataques de forma mais rápida e eficaz. Security Copilot está incorporado no portal do Defender para permitir que as equipas de segurança resumam incidentes de forma eficiente, analisem scripts e códigos, analisem ficheiros, resuma informações do dispositivo, utilize respostas guiadas para resolver incidentes, gerar consultas KQL e criar relatórios de incidentes. Security Copilot ajuda-o a:

  • Reduza a exposição e melhore a postura. Evite violações de segurança com informações que permitem identificar riscos críticos de exposição e recomendações de mitigação de risco.
  • Impedir e interromper ameaças. Identifique e priorize através de resumos de incidentes, do mapeamento para a estrutura MITRE ATT&CK e do enriquecimento automático de alertas.
  • Capacitar os analistas:
    • Acelere a resolução de incidentes com respostas orientadas, remediação automatizada e geração de relatórios de resumo.
    • Disponibilize assistência inteligente com instruções personalizadas, baseadas em boas práticas para analisar scripts e ficheiros maliciosos e sugerir consultas KQL.

A imagem seguinte mostra a integração de Microsoft Copilot numa página de incidente no portal do Defender.

Captura de ecrã que mostra a integração de incidentes de Microsoft Copilot no Defender.

Para obter mais informações, consulte Microsoft Copilot no Microsoft Defender.