Vad är Microsoft Defender XDR?

Microsoft Defender XDR är en enhetlig företagsförsvarssvit före och efter intrång som internt samordnar identifiering, förebyggande, undersökning och svar mellan slutpunkter, identiteter, e-post och program för att ge integrerat skydd mot sofistikerade attacker.

Microsoft Defender hjälper säkerhetsteam att skydda sina organisationer och upptäcka hot genom att använda information från andra Microsoft-säkerhetsprodukter, inklusive:

Med den integrerade Microsoft Defender-lösningen kan säkerhetsproffs sy ihop hotsignalerna som varje produkt tar emot och fastställa hotets fulla omfattning och påverkan; hur det kom in i miljön, vad det påverkas och hur det för närvarande påverkar organisationen. Microsoft Defender vidtar automatiska åtgärder för att förhindra eller stoppa attacken och läka själva drabbade brevlådor, endpoints och användaridentiteter.

Obs!

Microsoft Defender korrelerar signaler från Microsoft-säkerhetsprodukter som du har licensierat och provisionerat åtkomst till.

Microsoft Defender-skydd

Microsoft Defender-tjänster skyddar:

  • Slutpunkter med Defender för Endpoint – Microsoft Defender för Endpoint är en enhetlig slutpunktsplattform för förebyggande skydd, identifiering efter intrång, automatiserad undersökning och svar.

  • Tillgångar med Defender – hantering av säkerhetsrisker – Microsoft Defender – hantering av säkerhetsrisker ger kontinuerlig tillgångssynlighet, intelligenta riskbaserade utvärderingar och inbyggda reparationsverktyg som hjälper dina säkerhets- och IT-team att prioritera och åtgärda kritiska sårbarheter och felkonfigurationer i organisationen.

  • Email och samarbete med Defender för Office 365 – Defender för Office 365 skyddar din organisation mot skadliga hot från e-postmeddelanden, länkar (URL:er) och samarbetsverktyg.

  • Identiteter med Defender for Identity och Microsoft Entra ID Protection – Microsoft Defender for Identity är en molnbaserad säkerhetslösning som använder din lokal Active Directory signaler för att identifiera, identifiera och undersöka avancerade hot, komprometterade identiteter och skadliga insideråtgärder riktade mot din organisation. Microsoft Entra ID Protection använder den utbildning som Microsoft har förvärvat från sin position i organisationer med Microsoft Entra ID, konsumentutrymmet med Microsoft-konton och spel med Xbox för att skydda dina användare.

  • Program med Defender for Cloud Apps – Microsoft Defender for Cloud Apps är en omfattande saaS-lösning som ger djup synlighet, starka datakontroller och förbättrat skydd mot hot i dina molnappar.

Microsoft Defender unika produktkorsande lager kompletterar de enskilda tjänstekomponenterna till:

  • Skydda mot attacker och samordna defensiva svar i tjänsterna via signaldelning och automatiserade åtgärder.

  • Berätta hela historien om attacken över produktaviseringar, beteenden och kontext för säkerhetsteam genom att koppla data om aviseringar, misstänkta händelser och påverkade tillgångar till incidenter.

  • Automatisera svar på kompromisser genom att utlösa självåterställning för påverkade tillgångar via automatiserad reparation.

  • Gör det möjligt för säkerhetsteam att utföra detaljerad och effektiv hotjakt över slutpunkt, identitet, e-post och molnappdata.

Microsoft Defender XDR funktioner för flera produkter är:

  • En enda fönsterruta för flera produkter i Microsoft Defender-portalen – en central vy för all information om identifieringar, påverkade tillgångar, automatiserade åtgärder som vidtagits och relaterade bevis i en enda kö och ett enda fönster i Microsoft Defender portalen.

  • Kö för kombinerade incidenter – För att hjälpa säkerhetspersonal att fokusera på det som är viktigt genom att säkerställa att hela attackomfånget, påverkade tillgångar och automatiserade reparationsåtgärder grupperas och visas i tid.

  • Automatisk attackstörning – Microsoft Defender XDR korrelerar högkonfidenssignaler från flera arbetsbelastningar och tillämpar automatiskt inneslutningsåtgärder för att stoppa pågående attacker och begränsa lateral rörelse.

    Till exempel, om en skadlig fil upptäcks på en endpoint skyddad av Defender for Endpoint, instruerar den Defender för Office 365 att skanna och ta bort filen från alla e-postmeddelanden. Filen blockeras omedelbart av hela säkerhetssviten i Microsoft 365.

  • Självläkning för komprometterade enheter, användaridentiteter och brevlådor – Microsoft Defender använder AI-drivna automatiska åtgärder och spelböcker för att återställa drabbade tillgångar till ett säkert tillstånd. Microsoft Defender utnyttjar automatiska saneringsfunktioner i svitens produkter för att säkerställa att alla påverkade tillgångar relaterade till en incident automatiskt åtgärdas där det är möjligt.

  • Hotjakt mellan produkter – Säkerhetsteam kan utnyttja sin unika organisationskunskap för att söka efter tecken på kompromisser genom att skapa egna anpassade frågor om rådata som samlas in av de olika skyddsprodukterna. Microsoft Defender XDR ger åtkomst via frågor till 30 dagars historiska råsignaler och aviseringsdata från Defender for Endpoint, Defender för Office 365, Defender for Identity och Defender for Cloud Apps.

Komma igång

Microsoft Defender XDR licensieringskrav måste uppfyllas innan du kan aktivera tjänsten i Microsoft Defender-portalen på https://security.microsoft.com. Mer information finns i:

Tips

Vill du veta mer? Interagera med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender XDR Tech Community.