Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Defender for Endpoint podporuje aplikace třetích stran, které pomáhají vylepšit možnosti detekce, vyšetřování a analýzy hrozeb na platformě.
Podpora řešení třetích stran pomáhá dále zjednodušit, integrovat a orchestrovat ochranu od jiných dodavatelů pomocí Microsoft Defender for Endpoint a umožňuje bezpečnostním týmům efektivně reagovat na moderní hrozby.
Microsoft Defender for Endpoint se bezproblémově integruje se stávajícími řešeními zabezpečení. Integrace zajišťuje integraci s následujícími řešeními, jako jsou:
- SIEM
- Řešení správy služeb IT a lístků
- Příjem a párování indikátorů IoC
- Automatizované šetření a náprava zařízení na základě externích upozornění
- Integrace se systémy orchestrace zabezpečení a reakce na automatizaci (SOAR)
- Podpora platforem, které nejsou Windows
Úplný seznam podporovaných partnerských aplikací a integrací najdete v Microsoft Marketplace.
Integrace SIEM
Defender for Endpoint podporuje integraci SIEM různými metodami. To může zahrnovat specializované systémové rozhraní SIEM s předestavnými konektory, obecné rozhraní API pro upozornění, které umožňuje vlastní implementace, a rozhraní API akcí umožňující správu stavu výstrah.
Správa lístků a IT služeb
Integrace řešení ticketingu pomáhá implementovat ruční a automatické procesy odezvy. Defender for Endpoint může pomoct s automatickým vytvářením lístků při vygenerování upozornění a řešením výstrah při zavření lístků pomocí rozhraní API pro upozornění.
Párování indikátorů
Pomocí analýzy hrozeb od poskytovatelů a agregátorů můžete udržovat a používat indikátory ohrožení (IOC).
Defender for Endpoint umožňuje integrovat se s těmito řešeními a pracovat na IoCs tím, že koruje bohatou telemetrii a vytváří výstrahy. Můžete také použít funkce prevence a automatizované reakce k blokování spuštění a provádění nápravných akcí, pokud se najde shoda.
Defender for Endpoint podporuje porovnávání IOC a nápravu indikátorů souborů a sítě. Blokování se podporuje u indikátorů souborů.
Korelace externích výstrah a automatizované prověřování a náprava
Defender for Endpoint nabízí jedinečné možnosti automatizovaného vyšetřování a nápravy, které umožňují řídit reakce na incidenty ve velkém měřítku.
Integrace funkce automatizovaného vyšetřování a reakce s dalšími řešeními, jako jsou IDS a brány firewall, pomáhá řešit výstrahy a minimalizovat složitosti související se korelací signálu sítě a zařízení, čímž efektivně zefektivnění šetření a nápravných akcí na zařízeních.
Externí upozornění je možné odeslat do defenderu for Endpoint. Tyto výstrahy se zobrazují vedle dalších výstrah založených na zařízeních z Defenderu for Endpoint. Toto zobrazení poskytuje úplný kontext výstrahy a může odhalit celý příběh útoku.
Integrace orchestrace a automatizace zabezpečení (SOAR)
Řešení orchestrace můžou pomoct vytvářet playbooky a integrovat bohatý datový model a akce, které rozhraní DEFENDER for Endpoint API zpřístupňují pro orchestraci odpovědí, jako je dotaz na data zařízení, aktivace izolace zařízení, blokování/povolení, řešení výstrah a další.
Podpora pro jiné platformy než Windows
Defender for Endpoint poskytuje centralizované prostředí pro operace zabezpečení pro platformy Windows i jiné platformy, včetně mobilních zařízení. Na portálu uvidíte upozornění z různých podporovaných operačních systémů a lépe ochráníte síť vaší organizace.