Paso 4. Definir Microsoft Defender XDR roles, responsabilidades y supervisión
Se aplica a:
- Microsoft Defender XDR
Su organización debe establecer la propiedad y la responsabilidad de las licencias de Microsoft Defender XDR, las configuraciones y la administración como tareas iniciales antes de que se puedan definir los roles operativos. Normalmente, la propiedad de las licencias, los costos de suscripción y la administración de los servicios de Microsoft 365 y Enterprise Security + Mobility (EMS) (que pueden incluir Microsoft Defender XDR) se encuentran fuera de los equipos del Centro de operaciones de seguridad (SOC). Los equipos de SOC deben trabajar con esas personas para garantizar una supervisión adecuada de Microsoft Defender XDR.
Muchos SOC modernos asignan a sus miembros del equipo a categorías en función de sus conjuntos de aptitudes y funciones. Por ejemplo:
- Un equipo de inteligencia sobre amenazas asignado a tareas relacionadas con la administración del ciclo de vida de las funciones de análisis y amenazas.
- Un equipo de supervisión compuesto por analistas de SOC responsables de mantener registros, alertas, eventos y funciones de supervisión.
- Un equipo de operaciones de ingeniería & asignado a diseñar y optimizar dispositivos de seguridad.
Los roles y las responsabilidades del equipo de SOC para Microsoft Defender XDR se integrarían naturalmente en estos equipos.
En la tabla siguiente se desglosan los roles y responsabilidades de cada equipo de SOC y cómo se integran sus roles con Microsoft Defender XDR.
Equipo de SOC | Roles y responsabilidades | tareas de Microsoft Defender XDR |
---|---|---|
Supervisión de SOC |
|
|
Threat Intelligence & Analytics |
|
|
Supervisión |
|
Utiliza:
|
Ingeniería & SecOps |
|
|
Equipo de respuesta a incidentes de seguridad del equipo (CSIRT) |
|
Colaborar y mantener Microsoft Defender XDR cuadernos de estrategias de respuesta a incidentes |
Paso siguiente
Paso 5. Desarrollar y probar casos de uso
Sugerencia
¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender XDR Tech Community.