Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Důležité
Některé informace v tomto článku se týkají předvydaného produktu, který může být před komerčním vydáním podstatně změněn. Společnost Microsoft neposkytuje na zde uvedené informace žádné záruky, vyjádřené ani předpokládané.
Microsoft Defender XDR integruje různé služby zabezpečení Microsoftu, aby poskytovaly centralizované možnosti detekce, prevence a vyšetřování sofistikovaných útoků. Tento článek popisuje podporované služby, jejich licenční požadavky, výhody a omezení spojené s nasazením jedné nebo více služeb a odkazy na to, jak je můžete plně nasadit jednotlivě.
Podporované služby
Licence Microsoft 365 E5, E5 Security, A5 nebo A5 Security nebo platná kombinace licencí poskytuje přístup k následujícím podporovaným službám a má nárok na používání Microsoft Defender. Projděte si licenční požadavky.
| Podporovaná služba | Popis |
|---|---|
| Microsoft Defender for Endpoint (ochrana koncových bodů) | Sada endpoint protection postavená na výkonných senzorech chování, cloudových analýzách a analýze hrozeb |
| Microsoft Defender pro Office 365 | Pokročilá ochrana aplikací a dat v Office 365, včetně e-mailu a dalších nástrojů pro spolupráci |
| Microsoft Defender for Identity | Braňte se před pokročilými hrozbami, kompromitovanými identitami a zákeřnými interními uživateli pomocí korelovaných signálů služby služba Active Directory |
| Microsoft Defender pro cloudové aplikace | Identifikace a boj proti kybernetickým hrozbám ve vašich cloudových službách Microsoftu i jiných společností než Microsoft |
Nasazené služby a funkce
Microsoft Defender poskytuje lepší viditelnost, korelaci a nápravu při nasazování podporovaných služeb.
Výhody úplného nasazení
Pokud chcete získat kompletní výhody Microsoft Defender, doporučujeme nasadit všechny podporované služby. Tady jsou některé z klíčových výhod úplného nasazení:
- Incidenty se identifikují a korelují na základě výstrah a signálů událostí ze všech dostupných senzorů a možností analýzy specifických pro službu.
- Playbooky pro automatizované vyšetřování a nápravu (AIR) se vztahují na různé typy entit, včetně zařízení, poštovních schránek a uživatelských účtů.
- Obsáhlejší schéma rozšířeného proaktivního vyhledávání lze dotazovat na data o událostech a entitách ze zařízení, poštovních schránek a dalších entit.
Scénáře omezeného nasazení
Každá podporovaná služba, kterou nasadíte, poskytuje velmi bohatou sadu nezpracovaných signálů a korelovaných informací. Omezené nasazení sice nezpůsobí vypnutí funkcí Microsoft Defender, ale její schopnost poskytovat komplexní přehled o koncových bodech, aplikacích, datech a identitách je ovlivněná. Všechny možnosti nápravy se zároveň vztahují pouze na entity spravované nasazenými službami.
Následující tabulka uvádí, jak každá podporovaná služba poskytuje další data, příležitosti k získání dalšího přehledu prostřednictvím korelace dat a lepší možnosti nápravy a reakce.
| Služba | Data (signály & související informace) | Rozsah nápravy a reakce |
|---|---|---|
| Microsoft Defender for Endpoint (ochrana koncových bodů) | – Stavy koncového bodu a nezpracované události – Detekce a výstrahy koncových bodů, včetně antivirového softwaru, EDR a omezení potenciální potenciální oblasti útoku – Informace o souborech a dalších entitách pozorovaných na koncových bodech |
Koncové body |
| Microsoft Defender pro Office 365 | – Stavy pošty a poštovní schránky a nezpracované události - detekce Email, příloh a odkazů |
-Poštovní schránky – Účty Microsoft 365 |
| Microsoft Defender for Identity | – Signály Služby služba Active Directory, včetně událostí ověřování – Detekce chování související s identitou |
Identit |
| Microsoft Defender pro cloudové aplikace | – Detekce neschválené cloudové aplikace a služby (stínové IT) – Vystavení dat cloudovým aplikacím – Aktivita hrozeb spojená s cloudovými aplikacemi |
Cloudové aplikace |
Nasazení služeb
Nasazení jednotlivých služeb obvykle vyžaduje zřízení pro vašeho tenanta a určitou počáteční konfiguraci. V následující tabulce se dozvíte, jak se jednotlivé služby nasazují.
| Služba | Pokyny pro zřizování | Počáteční konfigurace |
|---|---|---|
| Microsoft Defender for Endpoint (ochrana koncových bodů) | Průvodce nasazením Microsoft Defender for Endpoint | Viz pokyny pro zprovoznění |
| Microsoft Defender pro Office 365 | Žádné, zřízené pomocí Office 365 | Konfigurace zásad ochrany defenderu pro Office 365 |
| Microsoft Defender for Identity | Rychlý start: Vytvoření instance Microsoft Defender for Identity | Viz pokyny pro zprovoznění |
| Microsoft Defender pro cloudové aplikace | Žádné | Rychlý start: Začínáme s Microsoft Defender for Cloud Apps |
Po nasazení podporovaných služeb zapněte Microsoft Defender XDR.
Související články
- přehled Microsoft Defender
- Zapněte Microsoft Defender
- Průvodci nastavením Microsoft Defender XDR
- přehled Microsoft Defender for Endpoint
- Přehled řešení Microsoft Defender pro Office 365
- přehled Microsoft Defender for Cloud Apps
- přehled Microsoft Defender for Identity
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.