什麼是 Microsoft Defender 全面偵測回應?

Microsoft Defender 全面偵測回應是一套統一的企業防禦套件,能在入侵前後進行整合性地協調偵測、防範、調查與回應,涵蓋端點、身份、電子郵件及應用程式,提供針對複雜攻擊的整合防護。

Microsoft Defender 協助資安團隊利用其他 Microsoft 安全產品的資訊來保護組織並偵測威脅,包括:

透過整合的 Microsoft Defender 解決方案,資安專業人員可以將這些產品接收到的威脅訊號串連起來,並判斷威脅的全貌與影響;它如何進入環境、受到哪些影響,以及目前對組織的影響。 Microsoft Defender 會自動採取行動以防止或停止攻擊,並自我修復受影響的郵箱、端點及使用者身份。

附註

Microsoft Defender 會將你已授權並配置存取權限的 Microsoft 安全產品訊號進行關聯。

Microsoft Defender 保護

Microsoft Defender 服務保護:

  • 使用 Defender for Endpoint 的端點 - 適用於端點的 Microsoft Defender 是整合式端點平台,提供預防性保護、入侵後偵測、自動化調查及回應。

  • 資產配備 Defender 弱點管理 - Microsoft Defender 弱點管理提供持續的資產可視化、智慧風險評估及內建修復工具,協助您的資安與 IT 團隊優先處理並處理組織中的關鍵漏洞與錯誤設定。

  • 與 適用於 Office 365 的 Defender 的Email與合作——適用於 Office 365 的 Defender 保護您的組織免受電子郵件、連結 (網址) 及協作工具所帶來的惡意威脅。

  • 使用 Defender for Identity 與 Microsoft Entra ID Protection 的身份驗證 - 適用於身分識別的 Microsoft Defender 是一款雲端安全解決方案,利用您內部部署的 Active Directory 訊號來識別、偵測並調查針對您組織的進階威脅、被入侵的身份及惡意內部人員行動。 Microsoft Entra ID Protection 使用 Microsoft 透過 Microsoft Entra ID 從其在組織中的位置獲得的經驗、具有 Microsoft 帳戶的消費者空間,以及使用 Xbox 玩遊戲來保護您的使用者。

  • 使用 Defender for Cloud Apps 的應用程式 - Microsoft Defender for Cloud Apps 是一款全面的跨 SaaS 解決方案,為您的雲端應用程式帶來深度可視性、強力的資料控制及強化的威脅防護。

Microsoft Defender 獨特的跨產品層能擴充個別服務元件至:

  • 協助防禦攻擊,並透過訊號共享與自動化行動協調各軍種的防禦回應。

  • 透過將警報、可疑事件及受影響資產的數據結合,完整敘述攻擊經過,涵蓋產品警示、行為與情境,供資安團隊使用。

  • 透過自動化修復觸發受影響資產的自我修復,以自動回應遭入侵事件。

  • 協助資安團隊對端點、身份、電子郵件及雲端應用資料進行詳細且有效的威脅搜尋。

Microsoft Defender 全面偵測回應 的跨產品功能包括:

  • Microsoft Defender 入口網站中的跨產品單一窗格 - 在 Microsoft Defender 入口網站中,提供所有偵測、受影響資產、採取的自動化動作及單一佇列中相關證據資訊的中央視圖,並以單一窗格呈現。

  • 合併事件隊列 ——協助資安專業人員專注於關鍵事項,確保完整的攻擊範圍、受影響資產及自動化修復行動能集中並及時呈現。

  • 自動攻擊中斷——Microsoft Defender 全面偵測回應 會將多個工作負載的高信心訊號關聯起來,並自動套用遏制行動以阻止進行中的攻擊並限制橫向移動。

    例如,若在 Defender for Endpoint 保護的端點偵測到惡意檔案,系統會指示 適用於 Office 365 的 Defender 掃描並移除該檔案。 整個 Microsoft 365 安全套件會立即封鎖該檔案。

  • 自我修復受害裝置、使用者身份與信箱——Microsoft Defender 採用 AI 驅動的自動行動與操作手冊,將受影響資產修復回安全狀態。 Microsoft Defender 利用套件產品的自動修復功能,確保所有與事件相關的受影響資產在可能的情況下都能自動修復。

  • 跨產品威脅狩獵 ——資安團隊可利用其獨特的組織知識,透過對各防護產品收集的原始資料建立自訂查詢,尋找入侵跡象。 Microsoft Defender 全面偵測回應 提供以查詢為基礎的存取權,可存取來自 Defender for Endpoint、適用於 Office 365 的 Defender、Defender for Identity 和 Defender for Cloud Apps 的 30 天歷史原始訊號和警示資料。

開始

您必須符合 Microsoft Defender 全面偵測回應 授權要求,才能在 Microsoft Defender 入口網站https://security.microsoft.com啟用該服務。 欲了解更多資訊,請參閱:

提示

想要深入了解? 請到我們的技術社群中與 Microsoft 安全性社群互動: Microsoft Defender 全面偵測回應技術社群。