تطبيقات الشركاء في Microsoft Defender لنقطة النهاية

يدعم Defender for Endpoint تطبيقات الجهات الخارجية للمساعدة في تحسين قدرات الكشف والتحقيق والتحليل الذكي للمخاطر للنظام الأساسي.

يساعد دعم حلول الجهات الخارجية على تبسيط ودمج وتنسيق الدفاعات من الموردين الآخرين مع Microsoft Defender لنقطة النهاية؛ مما يمكن فرق الأمان من الاستجابة بشكل أفضل للتهديدات الحديثة.

يتكامل Microsoft Defender لنقطة النهاية بسلاسة مع حلول الأمان الحالية. يوفر التكامل التكامل مع الحلول التالية مثل:

للعثور على القائمة الكاملة لتطبيقات الشركاء المدعومين والتكاملات، راجع Microsoft Marketplace.

تكامل إدارة معلومات الأمان والأحداث

يدعم Defender لنقطة النهاية تكامل SIEM من خلال أساليب مختلفة. يمكن أن يتضمن ذلك واجهة نظام SIEM متخصصة مع موصلات خارج الصندوق، وواجهة برمجة تطبيقات تنبيه عامة تمكن التطبيقات المخصصة، وواجهة برمجة تطبيقات إجراء تمكن إدارة حالة التنبيه.

إدارة خدمات التذاكر و تكنولوجيا المعلومات

يساعد تكامل حل التذاكر على تنفيذ عمليات الاستجابة اليدوية والتلقائية. يمكن أن يساعد Defender لنقطة النهاية في إنشاء التذاكر تلقائيا عند إنشاء تنبيه وحل التنبيهات عند إغلاق التذاكر باستخدام واجهة برمجة تطبيقات التنبيهات.

مطابقة المؤشرات

يمكنك استخدام التحليل الذكي للمخاطر من الموفرين والمجمعين للحفاظ على مؤشرات التسوية واستخدامها (IOCs).

يسمح لك Defender لنقطة النهاية بالتكامل مع هذه الحلول والعمل على IoCs من خلال ربط بيانات تتبع الاستخدام الغنية لإنشاء تنبيهات. يمكنك أيضا استخدام قدرات الوقاية والاستجابة التلقائية لحظر التنفيذ واتخاذ إجراءات المعالجة عند وجود تطابق.

يدعم Defender لنقطة النهاية مطابقة IOC والمعالجة لمؤشرات الملفات والشبكة. الحظر مدعوم لمؤشرات الملفات.

ارتباط التنبيه الخارجي والتحقيق والمعالجة التلقائية

يوفر Defender لنقطة النهاية إمكانات تحقيق ومعالجة تلقائية فريدة لدفع الاستجابة للحوادث على نطاق واسع.

يساعد دمج إمكانية التحقيق والاستجابة التلقائية مع حلول أخرى مثل IDS وجدران الحماية على معالجة التنبيهات وتقليل التعقيدات المحيطة بارتباط إشارة الشبكة والجهاز، مما يبسط إجراءات التحقيق ومعالجة التهديدات على الأجهزة بشكل فعال.

يمكن دفع التنبيهات الخارجية إلى Defender لنقطة النهاية. يتم عرض هذه التنبيهات جنبا إلى جنب مع تنبيهات إضافية تستند إلى الجهاز من Defender لنقطة النهاية. توفر طريقة العرض هذه سياقا كاملا للتنبيه ويمكن أن تكشف عن القصة الكاملة للهجوم.

تكامل تنسيق الأمان والاستجابة التلقائية (SOAR)

يمكن أن تساعد حلول التنسيق في إنشاء أدلة المبادئ ودمج نموذج البيانات الغني والإجراءات التي يعرضها Defender لواجهات برمجة تطبيقات نقطة النهاية للاستجابات المنسقة، مثل الاستعلام عن بيانات الجهاز وتشغيل عزل الجهاز والكتلة/السماح وحل التنبيه وغيرها.

دعم الأنظمة الأساسية غير التابعة ل Windows

يوفر Defender لنقطة النهاية تجربة عمليات أمان مركزية للأنظمة الأساسية التي تعمل بنظام Windows وغير Windows، بما في ذلك الأجهزة المحمولة. ستتمكن من رؤية التنبيهات من مختلف أنظمة التشغيل المدعومة (OS) في المدخل وحماية شبكة مؤسستك بشكل أفضل.