本文提供與適用於雲端的 Microsoft Defender 整合之安全性解決方案相關的資訊。
雲端版 Defender 與 Microsoft 服務及合作夥伴解決方案整合。 這些整合功能能幫助你:
簡化部署:適用於雲端的 Defender 提供整合式合作夥伴解決方案的精簡佈建。 針對反惡意程式碼軟體和弱點評量等解決方案,適用於雲端的 Defender 可以在虛擬機器上佈建代理程式。 針對防火牆設備,適用於雲端的 Defender 可以處理大部分所需的網路設定。
整合偵測:會自動收集、彙總來自合作夥伴解決方案的安全性事件,以及將其顯示為適用於雲端的 Defender 警示和事件的一部分。 這些事件也會與來自其他來源的偵測整合,以提供進階的威脅偵測功能。
整合監視和管理:適用於雲端的 Defender 中的整合事件,可協助您以概覽的方式監視合作夥伴解決方案。 提供基本管理功能,而且可以讓您輕鬆使用夥伴解決方案存取進階設定。
擴充功能:某些整合可擴充適用於雲端的 Defender 功能。 例如:
- 適用於雲端的 Defender 支援第三方整合,以協助增強適用於 API 的 Defender 所提供的執行階段安全性功能。
- 適用於雲端的 Defender 與 ServiceNow 整合,協助釐清安全性建議的修復優先順序,並建立及追蹤票證。
Integrations
整合式解決方案會顯示於 Azure 入口網站的 適用於雲端的 Defender ->管理 ->安全性解決方案。
由 適用於雲端的 Defender 部署的 Azure 安全性解決方案會自動連接。 您也可以連接其他安全性資料來源,包括在內部部署環境或其他雲端中執行的電腦。
連線的解決方案
已連接的解決方案區段包含目前已連接到 適用於雲端的 Defender 的安全性解決方案。
安全性解決方案的狀態可以是:
- 狀況良好 (綠色):沒有健康問題。
- 狀況不良 (紅色):有需要立即注意的健康狀態問題。 如果沒有健康情況資料可用,且過去 14 天內未收到任何警示,則適用於雲端的 Defender 會表示解決方案狀況不良或未報告。
- 已停止回報 (橘色):此解決方案已停止回報其健康狀態。
- 未報告 (灰色):沒有可用的健康情況資料。 該解決方案尚未報告任何健康數據。 如果解決方案最近連線且仍在部署中,則解決方案的狀態可能未回報。
如果無法取得健康情況狀態,適用於雲端的 Defender 會顯示最近所接收事件的日期和時間,以指出解決方案是否正在回報資料。
您可以深入查看各個解決方案並加以管理。
探索到的解決方案
適用於雲端的 Defender 會自動探索在 Azure 中執行但尚未連線至適用於雲端的 Defender 的安全性解決方案,並在 已探索到的解決方案 區段中顯示這些解決方案。 你可以根據需要連接解決方案,將它們整合到 適用於雲端的 Defender。
新增資料來源
[新增資料來源] 區段包含可以連線的其他可用資料來源。 如需瞭解如何從這些來源新增資料,請選取新增。