Integrering av säkerhetslösningar (äldre)

Den här artikeln innehåller information om säkerhetslösningar som integreras med Microsoft Defender för molnet.

Defender för molnet integreras med Microsoft-tjänster och partnerlösningar. Dessa integreringar hjälper dig:

  • Förenkla distributionen: Defender för molnet erbjuder effektiv etablering av integrerade partnerlösningar. För lösningar som program mot skadlig kod och sårbarhetsbedömning kan Defender för molnet etablera agenten på dina virtuella datorer. För brandväggsinstallationer kan Defender för molnet ta hand om mycket av den nätverkskonfiguration som krävs.

  • Integrera detektering: Säkerhetshändelser från partnerlösningar samlas automatiskt in, aggregeras och visas som en del av aviseringar och incidenter i Defender för molnet. Dessa händelser sammansvetsas också med identifieringar från andra källor för att tillhandahålla avancerade funktioner för hotidentifiering.

  • Förena övervakning och hantering: Integrerade händelser i Defender för molnet hjälpa dig att övervaka partnerlösningar snabbt. Grundläggande hantering finns tillgängligt med enkel åtkomst till avancerad konfiguration med hjälp av partnerlösningen.

  • Utöka funktioner: Vissa integreringar utökar Defender för molnet funktioner. Ett exempel:

Integrations

Integrerade lösningar visas i Azure-portalen, under Defender för molnet ->Hantering ->Säkerhetslösningar.

Azure-säkerhetslösningar som distribueras från Defender för molnet ansluts automatiskt. Du kan också ansluta andra säkerhetsdatakällor, inklusive datorer som körs lokalt eller i andra moln.

Skärmbild som visar sidan Säkerhetslösningar.

Anslutna lösningar

Avsnittet Anslutna lösningar innehåller säkerhetslösningar som för närvarande är anslutna till Defender för molnet.

Skärmbild som visar tillgängliga anslutningsbara lösningar.

Status för en säkerhetslösning kan vara:

  • Felfri (grön): Inga hälsoproblem.
  • Ohälsosam (röd): Det finns ett problem med hälsotillståndet som kräver omedelbar åtgärd. Om inga hälsodata är tillgängliga och inga aviseringar har tagits emot under de senaste 14 dagarna anger Defender för molnet att lösningen inte är felfri eller inte rapporterar.
  • Stoppad rapportering (orange): Lösningen slutade rapportera hälsostatus.
  • Rapporteras inte (grå): Inga hälsodata är tillgängliga. Lösningen har ännu inte rapporterat några hälsodata. En lösnings status kan vara orapporterad om den har anslutits nyligen och fortfarande distribueras.

Om hälsostatus inte är tillgänglig visar Defender för molnet datum och tid för den senaste händelsen som togs emot för att ange om lösningen rapporterar eller inte.

Du kan öka detaljnivån i varje lösning för att hantera den.

Identifierade lösningar

Defender för molnet identifierar automatiskt säkerhetslösningar som körs i Azure men inte är anslutna till Defender för molnet och visar dem i avsnittet Identifierade lösningar. Du kan ansluta lösningar efter behov för att integrera dem med Defender för molnet.

Lägg till datakällor

Avsnittet Lägg till datakällor innehåller andra tillgängliga datakällor som kan anslutas. Om du vill ha instruktioner om hur du lägger till data från någon av dessa källor väljer du LÄGG till.

Skärmbild som visar tillgängliga ytterligare datakällor.

Kontinuerlig export av data från Defender för molnet.