Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Defender for Endpoint admite aplicaciones de terceros para ayudar a mejorar las funcionalidades de detección, investigación e inteligencia sobre amenazas de la plataforma.
La compatibilidad con soluciones de terceros ayuda a simplificar, integrar y organizar aún más las defensas de otros proveedores con Microsoft Defender para punto de conexión, lo que permite a los equipos de seguridad responder mejor a las amenazas modernas.
Microsoft Defender para punto de conexión se integra perfectamente con las soluciones de seguridad existentes. La integración proporciona integración con las siguientes soluciones, como:
- SIEM
- Soluciones de administración de servicios de TI y vales
- Ingestas e coincidencias de indicadores de IoC
- Investigación y corrección automatizadas de dispositivos basadas en alertas externas
- Integración con sistemas de orquestación y automatización de seguridad (SOAR)
- Compatibilidad con plataformas que no son de Windows
Para encontrar la lista completa de las aplicaciones y integraciones de asociados compatibles, consulte el Microsoft Marketplace.
Integración de SIEM
Defender for Endpoint admite la integración siem a través de varios métodos. Esto puede incluir una interfaz de sistema SIEM especializada con conectores de fábrica, una API de alerta genérica que habilita implementaciones personalizadas y una API de acción que habilita la administración del estado de las alertas.
Administración de vales y servicios de TI
La integración de soluciones de vales ayuda a implementar procesos de respuesta manuales y automáticos. Defender para punto de conexión puede ayudar a crear vales automáticamente cuando se genera una alerta y resolver las alertas cuando los vales se cierran mediante la API de alertas.
Coincidencia de indicadores
Puede usar la inteligencia sobre amenazas de proveedores y agregadores para mantener y usar indicadores de riesgo (IOC).
Defender para punto de conexión le permite integrarse con estas soluciones y actuar en IOC mediante la correlación de datos de telemetría enriquecidos para crear alertas. También puede usar funcionalidades de prevención y respuesta automatizada para bloquear la ejecución y realizar acciones de corrección cuando haya una coincidencia.
Defender para punto de conexión admite la coincidencia y corrección de IOC para los indicadores de archivo y red. El bloqueo se admite para los indicadores de archivo.
Correlación de alertas externas e investigación y corrección automatizadas
Defender for Endpoint ofrece funcionalidades únicas de investigación y corrección automatizadas para impulsar la respuesta a incidentes a escala.
La integración de la funcionalidad de investigación y respuesta automatizada con otras soluciones, como IDS y firewalls, ayuda a abordar alertas y minimizar las complejidades que rodean la correlación de señales de dispositivo y red, simplificando de forma eficaz las acciones de investigación y corrección de amenazas en los dispositivos.
Las alertas externas se pueden insertar en Defender para punto de conexión. Estas alertas se muestran en paralelo con alertas adicionales basadas en dispositivos de Defender para punto de conexión. Esta vista proporciona un contexto completo de la alerta y puede revelar la historia completa de un ataque.
Integración de la orquestación de seguridad y la respuesta de automatización (SOAR)
Las soluciones de orquestación pueden ayudar a crear cuadernos de estrategias e integrar el modelo de datos enriquecido y las acciones que exponen las API de Defender para punto de conexión para orquestar las respuestas, como la consulta de datos del dispositivo, el aislamiento del dispositivo de desencadenador, bloquear o permitir, resolver alertas y otros.
Compatibilidad con plataformas que no son de Windows
Defender para punto de conexión proporciona una experiencia de operaciones de seguridad centralizada para plataformas Windows y que no son de Windows, incluidos los dispositivos móviles. Podrá ver alertas de varios sistemas operativos (SO) compatibles en el portal y proteger mejor la red de su organización.