Partnerské aplikace v Microsoft Defender for Endpoint

Defender for Endpoint podporuje aplikace třetích stran, které pomáhají vylepšit možnosti detekce, vyšetřování a analýzy hrozeb na platformě.

Podpora řešení třetích stran pomáhá dále zjednodušit, integrovat a orchestrovat ochranu od jiných dodavatelů pomocí Microsoft Defender for Endpoint a umožňuje bezpečnostním týmům efektivně reagovat na moderní hrozby.

Microsoft Defender for Endpoint se bezproblémově integruje se stávajícími řešeními zabezpečení. Integrace zajišťuje integraci s následujícími řešeními, jako jsou:

Úplný seznam podporovaných partnerských aplikací a integrací najdete v Microsoft Marketplace.

Integrace SIEM

Defender for Endpoint podporuje integraci SIEM různými metodami. To může zahrnovat specializované systémové rozhraní SIEM s předestavnými konektory, obecné rozhraní API pro upozornění, které umožňuje vlastní implementace, a rozhraní API akcí umožňující správu stavu výstrah.

Správa lístků a IT služeb

Integrace řešení ticketingu pomáhá implementovat ruční a automatické procesy odezvy. Defender for Endpoint může pomoct s automatickým vytvářením lístků při vygenerování upozornění a řešením výstrah při zavření lístků pomocí rozhraní API pro upozornění.

Párování indikátorů

Pomocí analýzy hrozeb od poskytovatelů a agregátorů můžete udržovat a používat indikátory ohrožení (IOC).

Defender for Endpoint umožňuje integrovat se s těmito řešeními a pracovat na IoCs tím, že koruje bohatou telemetrii a vytváří výstrahy. Můžete také použít funkce prevence a automatizované reakce k blokování spuštění a provádění nápravných akcí, pokud se najde shoda.

Defender for Endpoint podporuje porovnávání IOC a nápravu indikátorů souborů a sítě. Blokování se podporuje u indikátorů souborů.

Korelace externích výstrah a automatizované prověřování a náprava

Defender for Endpoint nabízí jedinečné možnosti automatizovaného vyšetřování a nápravy, které umožňují řídit reakce na incidenty ve velkém měřítku.

Integrace funkce automatizovaného vyšetřování a reakce s dalšími řešeními, jako jsou IDS a brány firewall, pomáhá řešit výstrahy a minimalizovat složitosti související se korelací signálu sítě a zařízení, čímž efektivně zefektivnění šetření a nápravných akcí na zařízeních.

Externí upozornění je možné odeslat do defenderu for Endpoint. Tyto výstrahy se zobrazují vedle dalších výstrah založených na zařízeních z Defenderu for Endpoint. Toto zobrazení poskytuje úplný kontext výstrahy a může odhalit celý příběh útoku.

Integrace orchestrace a automatizace zabezpečení (SOAR)

Řešení orchestrace můžou pomoct vytvářet playbooky a integrovat bohatý datový model a akce, které rozhraní DEFENDER for Endpoint API zpřístupňují pro orchestraci odpovědí, jako je dotaz na data zařízení, aktivace izolace zařízení, blokování/povolení, řešení výstrah a další.

Podpora pro jiné platformy než Windows

Defender for Endpoint poskytuje centralizované prostředí pro operace zabezpečení pro platformy Windows i jiné platformy, včetně mobilních zařízení. Na portálu uvidíte upozornění z různých podporovaných operačních systémů a lépe ochráníte síť vaší organizace.