Étape 4. Définir Microsoft Defender XDR rôles, responsabilités et supervision
S’applique à :
- Microsoft Defender XDR
Votre organization doit établir la propriété et la responsabilité des Microsoft Defender XDR licences, configurations et administration en tant que tâches initiales avant de pouvoir définir des rôles opérationnels. En règle générale, la propriété des licences, les coûts d’abonnement et l’administration des services Microsoft 365 et Enterprise Security + Mobility (EMS) (qui peuvent inclure Microsoft Defender XDR) ne relèvent pas des équipes soc (Security Operations Center). Les équipes SOC doivent collaborer avec ces personnes pour assurer une supervision appropriée des Microsoft Defender XDR.
De nombreux SOC modernes attribuent les membres de leur équipe à des catégories en fonction de leurs compétences et fonctions. Par exemple :
- Une équipe de renseignement sur les menaces affectée à des tâches liées à la gestion du cycle de vie des fonctions d’analyse et de menaces.
- Une équipe de supervision composée d’analystes SOC chargés de gérer les journaux, les alertes, les événements et les fonctions de supervision.
- Une équipe d’ingénierie & des opérations affectée à l’ingénierie et à l’optimisation des appareils de sécurité.
Les rôles et responsabilités de l’équipe SOC pour Microsoft Defender XDR s’intégreraient naturellement à ces équipes.
Le tableau suivant présente les rôles et responsabilités de chaque équipe SOC et la façon dont leurs rôles s’intègrent à Microsoft Defender XDR.
Équipe SOC | Rôles et responsabilités | Microsoft Defender XDR tâches |
---|---|---|
Supervision SOC |
|
|
Threat Intelligence & Analytics |
|
|
Analyse |
|
Utilise:
|
Ingénierie & SecOps |
|
|
Équipe de réponse aux incidents de sécurité informatique (CSIRT) |
|
Collaborer et gérer Microsoft Defender XDR playbooks de réponse aux incidents |
Étape suivante
Étape 5. Développer et tester des cas d’usage
Conseil
Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender XDR Tech Community.