Partnerprogram i Microsoft Defender för Endpoint

Defender för Endpoint stöder program från tredje part för att förbättra plattformens funktioner för identifiering, undersökning och hotinformation.

Stödet för lösningar från tredje part hjälper till att ytterligare effektivisera, integrera och orkestrera skydd från andra leverantörer med Microsoft Defender för Endpoint, vilket gör det möjligt för säkerhetsteam att effektivt reagera bättre på moderna hot.

Microsoft Defender för Endpoint integreras sömlöst med befintliga säkerhetslösningar. Integreringen ger integrering med följande lösningar, till exempel:

En fullständig lista över partnerprogram och integreringar som stöds finns i Microsoft Marketplace.

SIEM-integrering

Defender för Endpoint stöder SIEM-integrering via olika metoder. Detta kan omfatta specialiserade SIEM-systemgränssnitt med färdiga anslutningsappar, ett allmänt aviserings-API som aktiverar anpassade implementeringar och ett åtgärds-API som aktiverar hantering av aviseringsstatus.

Biljetthantering och IT-tjänsthantering

Integrering av biljettlösningar hjälper dig att implementera manuella och automatiska svarsprocesser. Defender för Endpoint kan hjälpa dig att skapa biljetter automatiskt när en avisering genereras och lösa aviseringarna när biljetter stängs med hjälp av aviserings-API:et.

Matchning av indikatorer

Du kan använda hotinformation från leverantörer och aggregatorer för att underhålla och använda indikatorer för kompromettering (IOP).

Med Defender för Endpoint kan du integrera med dessa lösningar och agera på IoCs genom att korrelera omfattande telemetri för att skapa aviseringar. Du kan också använda funktioner för förebyggande och automatiserat svar för att blockera körning och vidta åtgärder när det finns en matchning.

Defender för Endpoint stöder matchning och reparation av IOK för fil- och nätverksindikatorer. Blockering stöds för filindikatorer.

Extern aviseringskorrelation och automatiserad undersökning och reparation

Defender för Endpoint erbjuder unika automatiserade undersöknings- och reparationsfunktioner för att driva incidenthantering i stor skala.

Genom att integrera funktionen för automatiserad undersökning och svar med andra lösningar som IDS och brandväggar kan du åtgärda aviseringar och minimera komplexiteten kring nätverks- och enhetssignalkorrelation, vilket effektivt effektiviserar åtgärderna för undersökning och hotreparation på enheter.

Externa aviseringar kan skickas till Defender för Endpoint. Dessa aviseringar visas sida vid sida med ytterligare enhetsbaserade aviseringar från Defender för Endpoint. Den här vyn ger en fullständig kontext av aviseringen och kan visa hela historien om en attack.

Integrering av säkerhetsorkestrering och automatiseringssvar (SOAR)

Orkestreringslösningar kan hjälpa dig att skapa spelböcker och integrera den omfattande datamodell och åtgärder som Defender för Endpoint-API:er exponerar för orkestreringssvar, till exempel fråga efter enhetsdata, utlösa enhetsisolering, blockera/tillåta, lösa aviseringar med mera.

Stöd för icke-Windows-plattformar

Defender för Endpoint ger en centraliserad säkerhetsåtgärdsupplevelse för Windows- och icke-Windows-plattformar, inklusive mobila enheter. Du kommer att kunna se aviseringar från olika operativsystem som stöds i portalen och bättre skydda organisationens nätverk.