Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Defender untuk Titik Akhir mendukung berbagai opsi penyebaran, konfigurasi, dan pelaporan untuk memastikan bahwa pelanggan dapat dengan mudah mengadopsi platform. Mengakui bahwa lingkungan dan struktur pelanggan dapat bervariasi, Defender untuk Titik Akhir dibuat dengan fleksibilitas dan kontrol terperinci agar sesuai dengan berbagai persyaratan pelanggan. Defender untuk Bisnis menyediakan kemampuan serupa, yang dirancang khusus untuk bisnis kecil dan menengah.
Onboarding titik akhir dan akses portal
Onboarding perangkat sepenuhnya terintegrasi ke dalam Microsoft Intune dan Microsoft Configuration Manager untuk perangkat klien. Anda dapat melakukan onboarding perangkat klien dan server menggunakan portal Microsoft Defender. Atau, untuk server, Anda dapat menggunakan Defender untuk Cloud, yang terintegrasi dengan Defender untuk Titik Akhir dan Defender untuk Bisnis. (Lisensi server diperlukan. Untuk informasi selengkapnya, lihat Server onboarding untuk Defender perangkat Titik Akhir dan Onboard ke Defender untuk Bisnis.)
Portal Microsoft Defender memberi tim keamanan Anda pengalaman end-to-end yang kuat untuk konfigurasi, penyebaran, dan pemantauan. Selain itu, Microsoft Defender untuk Titik Akhir mendukung Kebijakan Grup dan alat non-Microosft lainnya yang digunakan untuk mengelola perangkat.
Defender untuk Titik Akhir memberikan kontrol terperinci atas apa yang dapat dilihat dan dilakukan pengguna dengan akses ke portal melalui fleksibilitas kontrol akses berbasis peran (RBAC). Model RBAC mendukung semua rasa struktur tim keamanan:
- Organisasi dan tim keamanan yang didistribusikan secara global
- Tim operasi keamanan berbasis lapisan
- Divisi yang sepenuhnya dipisahkan dengan tim operasi keamanan global terpusat tunggal
API yang Tersedia
Defender untuk Titik Akhir dibangun di atas platform siap integrasi.
Defender untuk Titik Akhir mengekspos sebagian besar data dan tindakannya melalui serangkaian API terprogram. API tersebut memungkinkan Anda mengotomatiskan alur kerja dan berinovasi berdasarkan kemampuan Defender untuk Titik Akhir. Anda juga dapat menggunakan Defender untuk API Titik Akhir dengan Defender untuk Bisnis untuk kemampuan yang didukung di Defender untuk Bisnis.
API Defender untuk Titik Akhir dapat dikelompokkan menjadi tiga:
- API Microsoft Defender untuk Titik Akhir
- API streaming data mentah
- Integrasi Sistem SIEM
API Microsoft Defender untuk Titik Akhir
Defender untuk Titik Akhir menawarkan model API berlapis yang mengekspos data dan kemampuan dalam model terstruktur, jelas, dan mudah digunakan, yang diekspos melalui model autentikasi dan otorisasi berbasis AD Azure standar yang memungkinkan akses dalam konteks pengguna atau aplikasi SaaS. Model API dirancang untuk mengekspos entitas dan kemampuan dalam bentuk yang konsisten.
Tonton video ini untuk gambaran umum singkat tentang Defender untuk API Titik Akhir.
API Investigasi mengekspos kekayaan Defender untuk Titik Akhir - mengekspos entitas yang dihitung atau 'diprofilkan' (misalnya, perangkat, pengguna, dan file) dan peristiwa diskrit (misalnya, pembuatan proses dan pembuatan file) yang biasanya menjelaskan perilaku yang terkait dengan entitas, memungkinkan akses ke data melalui antarmuka investigasi yang memungkinkan akses berbasis kueri ke data. Untuk informasi selengkapnya, lihat API yang didukung.
API Respons memaparkan kemampuan untuk mengambil tindakan dalam layanan dan pada perangkat, memungkinkan pelanggan untuk menyerap indikator, mengelola pengaturan, status pemberitahuan, serta mengambil tindakan respons pada perangkat secara terprogram seperti mengisolasi perangkat dari jaringan, file karantina, dan lainnya.
API streaming data mentah
Defender untuk API streaming data mentah Titik Akhir menyediakan kemampuan bagi pelanggan untuk mengirim peristiwa dan pemberitahuan real time dari instans mereka saat terjadi dalam satu aliran data, memberikan latensi rendah, mekanisme pengiriman throughput tinggi.
Informasi peristiwa Defender untuk Titik Akhir didorong langsung ke penyimpanan Azure untuk retensi data jangka panjang, atau Azure Event Hubs untuk dikonsumsi oleh layanan visualisasi atau mesin pemrosesan data lainnya.
Untuk informasi selengkapnya, lihat API streaming data mentah.
API Streaming Microsoft Defender XDR baru mencakup peristiwa email dan pemberitahuan selain peristiwa perangkat. Untuk informasi selengkapnya, lihat Microsoft Defender XDR Streaming API.
SIEM API
Saat mengaktifkan integrasi informasi keamanan dan manajemen peristiwa (SIEM), Anda dapat menarik deteksi dari Microsoft Defender XDR menggunakan solusi SIEM Anda atau dengan menyambungkan langsung ke REST API deteksi. Ini mengaktifkan bagian detail akses konektor SIEM dengan nilai yang telah diisi sebelumnya dan aplikasi dibuat di bawah penyewa Microsoft Entra Anda.
Artikel terkait
- Mengakses API Microsoft Defender untuk Titik Akhir
- API yang didukung
- Peluang mitra teknis
- Sumber daya untuk Microsoft mitra yang bekerja dengan bisnis kecil dan menengah
Tip
Apakah Anda ingin mempelajari lebih lanjut? Libatkan dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender untuk Titik Akhir Tech Community.