Microsoft Defender 全面偵測回應是一套統一的企業防禦套件,能在入侵前後進行整合性地協調偵測、防範、調查與回應,涵蓋端點、身份、電子郵件及應用程式,提供針對複雜攻擊的整合防護。
Microsoft Defender 協助資安團隊利用其他 Microsoft 安全產品的資訊來保護組織並偵測威脅,包括:
- 適用於端點的 Microsoft Defender
- 適用於 Office 365 的 Microsoft Defender
- 適用於身分識別的 Microsoft Defender
- Microsoft Defender for Cloud Apps
- Microsoft Defender 弱點管理
- 適用於雲端的 Microsoft Defender
- Microsoft Entra ID Protection
- Microsoft 資料遺失防護
- 應用程式治理
- Microsoft Purview 內部風險管理
- Microsoft 安全性暴露風險管理
透過整合的 Microsoft Defender 解決方案,資安專業人員可以將這些產品接收到的威脅訊號串連起來,並判斷威脅的全貌與影響;它如何進入環境、受到哪些影響,以及目前對組織的影響。 Microsoft Defender 會自動採取行動以防止或停止攻擊,並自我修復受影響的郵箱、端點及使用者身份。
附註
Microsoft Defender 會將你已授權並配置存取權限的 Microsoft 安全產品訊號進行關聯。
Microsoft Defender 保護
Microsoft Defender 服務保護:
使用 Defender for Endpoint 的端點 - 適用於端點的 Microsoft Defender 是整合式端點平台,提供預防性保護、入侵後偵測、自動化調查及回應。
資產配備 Defender 弱點管理 - Microsoft Defender 弱點管理提供持續的資產可視化、智慧風險評估及內建修復工具,協助您的資安與 IT 團隊優先處理並處理組織中的關鍵漏洞與錯誤設定。
與 適用於 Office 365 的 Defender 的Email與合作——適用於 Office 365 的 Defender 保護您的組織免受電子郵件、連結 (網址) 及協作工具所帶來的惡意威脅。
使用 Defender for Identity 與 Microsoft Entra ID Protection 的身份驗證 - 適用於身分識別的 Microsoft Defender 是一款雲端安全解決方案,利用您內部部署的 Active Directory 訊號來識別、偵測並調查針對您組織的進階威脅、被入侵的身份及惡意內部人員行動。 Microsoft Entra ID Protection 使用 Microsoft 透過 Microsoft Entra ID 從其在組織中的位置獲得的經驗、具有 Microsoft 帳戶的消費者空間,以及使用 Xbox 玩遊戲來保護您的使用者。
使用 Defender for Cloud Apps 的應用程式 - Microsoft Defender for Cloud Apps 是一款全面的跨 SaaS 解決方案,為您的雲端應用程式帶來深度可視性、強力的資料控制及強化的威脅防護。
Microsoft Defender 獨特的跨產品層能擴充個別服務元件至:
協助防禦攻擊,並透過訊號共享與自動化行動協調各軍種的防禦回應。
透過將警報、可疑事件及受影響資產的數據結合,完整敘述攻擊經過,涵蓋產品警示、行為與情境,供資安團隊使用。
透過自動化修復觸發受影響資產的自我修復,以自動回應遭入侵事件。
協助資安團隊對端點、身份、電子郵件及雲端應用資料進行詳細且有效的威脅搜尋。
Microsoft Defender 全面偵測回應 的跨產品功能包括:
Microsoft Defender 入口網站中的跨產品單一窗格 - 在 Microsoft Defender 入口網站中,提供所有偵測、受影響資產、採取的自動化動作及單一佇列中相關證據資訊的中央視圖,並以單一窗格呈現。
合併事件隊列 ——協助資安專業人員專注於關鍵事項,確保完整的攻擊範圍、受影響資產及自動化修復行動能集中並及時呈現。
自動攻擊中斷——Microsoft Defender 全面偵測回應 會將多個工作負載的高信心訊號關聯起來,並自動套用遏制行動以阻止進行中的攻擊並限制橫向移動。
例如,若在 Defender for Endpoint 保護的端點偵測到惡意檔案,系統會指示 適用於 Office 365 的 Defender 掃描並移除該檔案。 整個 Microsoft 365 安全套件會立即封鎖該檔案。
自我修復受害裝置、使用者身份與信箱——Microsoft Defender 採用 AI 驅動的自動行動與操作手冊,將受影響資產修復回安全狀態。 Microsoft Defender 利用套件產品的自動修復功能,確保所有與事件相關的受影響資產在可能的情況下都能自動修復。
跨產品威脅狩獵 ——資安團隊可利用其獨特的組織知識,透過對各防護產品收集的原始資料建立自訂查詢,尋找入侵跡象。 Microsoft Defender 全面偵測回應 提供以查詢為基礎的存取權,可存取來自 Defender for Endpoint、適用於 Office 365 的 Defender、Defender for Identity 和 Defender for Cloud Apps 的 30 天歷史原始訊號和警示資料。
開始
您必須符合 Microsoft Defender 全面偵測回應 授權要求,才能在 Microsoft Defender 入口網站https://security.microsoft.com啟用該服務。 欲了解更多資訊,請參閱:
提示
想要深入了解? 請到我們的技術社群中與 Microsoft 安全性社群互動: Microsoft Defender 全面偵測回應技術社群。