適用於端點的 Microsoft Defender 中的合作夥伴應用程式

Defender for Endpoint 支援第三方應用程式,以提升平台的偵測、調查及威脅情報能力。

對第三方解決方案的支援,有助於進一步簡化、整合並協調來自其他廠商的防禦,並透過 適用於端點的 Microsoft Defender;使資安團隊能更有效應對現代威脅。

適用於端點的 Microsoft Defender 與現有安全解決方案無縫整合。 該整合提供以下解決方案的整合,例如:

欲查詢完整的合作夥伴應用程式與整合清單,請參閱 Microsoft Marketplace。

SIEM 整合

Defender for Endpoint 支援透過多種方式進行 SIEM 整合。 這可能包括具備現成連接器的專用 SIEM 系統介面、一個通用的警示 API 以實現自訂實作,以及一個動作 API 以支援警示狀態管理。

票務與 IT 服務管理

工單解決方案整合有助於實施手動及自動回應流程。 Defender for Endpoint 能協助在警報產生時自動建立工單,並在工單關閉時透過 alerts API 解決警示。

指標匹配

你可以利用來自供應商和聚合商的威脅情報,維護並利用入侵指標 (IOCs) 。

Defender for Endpoint 允許你整合這些解決方案,並透過關聯豐富的遙測資料來產生警報,對 IoC 採取行動。 你也可以利用預防和自動回應功能,阻擋執行並在匹配時採取補救措施。

Defender for Endpoint 支援檔案與網路指示器的 IOC 匹配與修復。 支援檔案指示器的區塊功能。

外部警示關聯與自動化調查與修復

Defender for Endpoint 提供獨特的自動化調查與修復能力,以推動大規模事件回應。

將自動化調查與回應功能整合於 IDS 與防火牆等其他解決方案,有助於處理警報並降低網路與裝置訊號相關性的複雜性,有效簡化裝置上的調查與威脅修復行動。

外部警報可以推送到 Defender for Endpoint。 這些警示與 Defender for Endpoint 提供的額外裝置警示並列顯示。 此視角提供警報的完整背景,並能揭示攻擊的完整故事。

安全協調與自動化回應 (SOAR) 整合

編排解決方案能協助建立 playbook,並整合 Defender for Endpoint API 所展現的豐富資料模型與動作,以協調回應,例如查詢裝置資料、觸發裝置隔離、封鎖/允許、解決警報等。

支援非 Windows 平台

Defender for Endpoint 為 Windows 及非 Windows 平台(包括行動裝置)提供集中式的安全作業體驗。 您將能在入口網站中看到來自各種支援作業系統 (作業系統) 的警示,並更好地保護組織的網路安全。