Microsoft Defender untuk Titik Akhir peluang dan skenario mitra

Mitra dapat dengan mudah memperluas penawaran keamanan yang ada di atas kerangka kerja terbuka dan serangkaian API yang kaya dan lengkap untuk membangun ekstensi dan integrasi dengan Defender untuk Titik Akhir.

API mencakup area fungsional termasuk deteksi, manajemen, respons, kerentanan, dan berbagai kasus penggunaan kecerdasan. Berdasarkan kasus penggunaan dan kebutuhan, mitra dapat melakukan streaming atau mengkueri data dari Defender untuk Titik Akhir.

Skenario berikut berfungsi sebagai contoh ekstensibilitas platform. Anda tidak terbatas pada contoh dan kami tentu mendorong Anda untuk menggunakan kerangka kerja terbuka untuk menemukan dan menjelajahi skenario lain.

Untuk informasi tentang cara menjadi mitra Microsoft Defender untuk Titik Akhir untuk mengintegrasikan solusi Anda di Defender untuk Titik Akhir, lihat Pusat Mitra Microsoft.

Untuk menemukan layanan profesional yang didukung oleh Microsoft Defender XDR, lihat Microsoft Marketplace.

Skenario 1: Korelasi pemberitahuan eksternal dan Investigasi dan remediasi otomatis

Defender untuk Titik Akhir menawarkan kemampuan investigasi dan remediasi otomatis yang unik untuk mendorong respons insiden dalam skala besar.

Mengintegrasikan kemampuan investigasi dan respons otomatis dengan solusi lain seperti produk keamanan jaringan atau produk keamanan titik akhir lainnya membantu mengatasi pemberitahuan. Integrasi ini juga meminimalkan kompleksitas di sekitar jaringan dan korelasi sinyal perangkat, secara efektif menyederhanakan tindakan investigasi dan remediasi ancaman pada perangkat.

Defender untuk Titik Akhir menambahkan dukungan untuk skenario ini dalam formulir berikut:

  • Pemberitahuan eksternal dapat didorong ke Defender untuk Titik Akhir dan disajikan berdampingan dengan pemberitahuan berbasis perangkat tambahan dari Defender untuk Titik Akhir. Tampilan ini memberikan konteks lengkap pemberitahuan - dengan proses nyata dan cerita lengkap serangan.

  • Setelah pemberitahuan dibuat, sinyal dibagikan di semua Defender untuk titik akhir yang dilindungi Titik akhir di perusahaan. Defender untuk Titik Akhir segera mengambil respons otomatis atau dibantu operator untuk mengatasi pemberitahuan.

Skenario 2: Integrasi orkestrasi keamanan dan respons otomatisasi (SOAR)

Solusi orkestrasi dapat membantu membangun playbook dan mengintegrasikan model dan tindakan data kaya yang Defender untuk API Titik Akhir yang terekspos untuk mengatur respons, seperti kueri untuk data perangkat, memicu isolasi perangkat, memblokir/mengizinkan, mengatasi pemberitahuan, dan lainnya.

Skenario 3: Pencocokan indikator

Pencocokan indikator kompromi (IoC) merupakan fitur penting dalam setiap solusi perlindungan endpoint. Kemampuan ini tersedia di Defender untuk Titik Akhir dan memberikan kemampuan untuk mengatur daftar indikator untuk pencegahan, deteksi, dan pengecualian entitas. Seseorang dapat menentukan tindakan yang akan diambil serta durasi kapan harus menerapkan tindakan.

Artikel terkait