Applications partenaires dans Microsoft Defender pour point de terminaison

Defender pour point de terminaison prend en charge les applications tierces afin d’améliorer les fonctionnalités de détection, d’investigation et de renseignement sur les menaces de la plateforme.

La prise en charge des solutions tierces permet de simplifier, d’intégrer et d’orchestrer les défenses d’autres fournisseurs avec Microsoft Defender pour point de terminaison, ce qui permet aux équipes de sécurité de mieux répondre efficacement aux menaces modernes.

Microsoft Defender pour point de terminaison s’intègre parfaitement aux solutions de sécurité existantes. L’intégration fournit l’intégration avec les solutions suivantes, telles que :

Pour obtenir la liste complète des applications et intégrations partenaires prises en charge, consultez la Microsoft Place de marché.

Intégration SIEM

Defender pour point de terminaison prend en charge l’intégration SIEM via diverses méthodes. Cela peut inclure une interface système SIEM spécialisée avec des connecteurs prêtes à l’emploi, une API d’alerte générique permettant des implémentations personnalisées et une API d’action permettant la gestion des status d’alerte.

Gestion des tickets et des services informatiques

L’intégration de la solution de ticketing permet d’implémenter des processus de réponse manuels et automatiques. Defender pour point de terminaison peut aider à créer automatiquement des tickets lorsqu’une alerte est générée et à résoudre les alertes lorsque les tickets sont fermés à l’aide de l’API d’alertes.

Correspondance des indicateurs

Vous pouvez utiliser le renseignement sur les menaces des fournisseurs et des agrégateurs pour gérer et utiliser des indicateurs de compromission (ICS).

Defender pour point de terminaison vous permet d’intégrer ces solutions et d’agir sur les ioC en mettant en corrélation des données de télémétrie enrichies pour créer des alertes. Vous pouvez également utiliser des fonctionnalités de prévention et de réponse automatisée pour bloquer l’exécution et effectuer des actions de correction en cas de correspondance.

Defender pour point de terminaison prend en charge la mise en correspondance et la correction d’IOC pour les indicateurs de fichier et de réseau. Le blocage est pris en charge pour les indicateurs de fichier.

Corrélation d’alerte externe et investigation et correction automatisées

Defender pour point de terminaison offre des fonctionnalités d’investigation et de correction automatisées uniques pour améliorer la réponse aux incidents à grande échelle.

L’intégration de la fonctionnalité d’investigation et de réponse automatisée à d’autres solutions telles que les IDS et les pare-feu permet de traiter les alertes et de réduire les complexités entourant la corrélation des signaux réseau et des appareils, ce qui simplifie efficacement les actions d’investigation et de correction des menaces sur les appareils.

Les alertes externes peuvent être envoyées à Defender pour point de terminaison. Ces alertes sont affichées côte à côte avec des alertes supplémentaires basées sur l’appareil de Defender pour point de terminaison. Cette vue fournit un contexte complet de l’alerte et peut révéler l’histoire complète d’une attaque.

Intégration de l’orchestration et de l’automatisation de la sécurité (SOAR)

Les solutions d’orchestration peuvent aider à créer des playbooks et à intégrer le modèle de données enrichi et les actions exposées par les API Defender pour point de terminaison pour orchestrer les réponses, telles que la requête de données d’appareil, déclencher l’isolation des appareils, bloquer/autoriser, résoudre les alertes, etc.

Prise en charge des plateformes non Windows

Defender pour point de terminaison fournit une expérience centralisée des opérations de sécurité pour les plateformes Windows et non Windows, y compris les appareils mobiles. Vous serez en mesure de voir les alertes de différents systèmes d’exploitation pris en charge dans le portail et de mieux protéger le réseau de votre organization.