Schritt 4. Definieren Microsoft Defender XDR Rollen, Zuständigkeiten und Aufsicht
Gilt für:
- Microsoft Defender XDR
Ihr organization muss den Besitz und die Verantwortlichkeit der Microsoft Defender XDR Lizenzen, Konfigurationen und Verwaltung als anfängliche Aufgaben festlegen, bevor betriebsbezogene Rollen definiert werden können. In der Regel fallen der Besitz der Lizenzen, Abonnementkosten und verwaltung von Microsoft 365- und EMS-Diensten (einschließlich Microsoft Defender XDR) außerhalb der Security Operations Center-Teams (SOC). SOC-Teams sollten mit diesen Personen zusammenarbeiten, um eine ordnungsgemäße Überwachung der Microsoft Defender XDR sicherzustellen.
Viele moderne SOCs weisen ihre Teammitglieder basierend auf ihren Skillsets und Funktionen Kategorien zu. Zum Beispiel:
- Ein Threat Intelligence-Team, das Aufgaben im Zusammenhang mit der Lebenszyklusverwaltung von Bedrohungs- und Analysefunktionen zugewiesen ist.
- Ein Überwachungsteam, das aus SOC-Analysten besteht, die für die Verwaltung von Protokollen, Warnungen, Ereignissen und Überwachungsfunktionen verantwortlich sind.
- Ein Engineering & Betriebsteam, das sicherheitsrelevante Geräte entwickeln und optimieren soll.
SOC-Teamrollen und -zuständigkeiten für Microsoft Defender XDR würden sich natürlich in diese Teams integrieren.
In der folgenden Tabelle werden die Rollen und Zuständigkeiten der einzelnen SOC-Teams sowie die Integration der Rollen in Microsoft Defender XDR erläutert.
SOC-Team | Rollen und Zuständigkeiten | Microsoft Defender XDR Aufgaben |
---|---|---|
SOC-Aufsicht |
|
|
Threat Intelligence & Analytics |
|
|
Überwachung |
|
Verwendet:
|
Engineering & SecOps |
|
|
Computer Security Incident Response Team (CSIRT) |
|
Zusammenarbeiten und Verwalten Microsoft Defender XDR Playbooks zur Reaktion auf Vorfälle |
Nächster Schritt
Schritt 5. Entwickeln und Testen von Anwendungsfällen
Tipp
Möchten Sie mehr erfahren? Engage mit der Microsoft-Sicherheitscommunity in unserer Tech Community: Microsoft Defender XDR Tech Community.