Menyebarkan layanan yang didukung

Penting

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Microsoft Defender XDR mengintegrasikan berbagai layanan keamanan Microsoft untuk menyediakan kemampuan deteksi, pencegahan, dan investigasi terpusat terhadap serangan canggih. Artikel ini menjelaskan layanan yang didukung, persyaratan lisensi mereka, keuntungan, dan batasan yang terkait dengan penyebaran satu atau beberapa layanan, dan tautan ke bagaimana Anda dapat sepenuhnya menyebarkannya satu per satu.

Layanan yang didukung

Lisensi keamanan Microsoft 365 E5, Keamanan E5, A5, atau A5 atau kombinasi lisensi yang valid menyediakan akses ke layanan yang didukung berikut dan memberi Anda hak untuk menggunakan Microsoft Defender. Lihat persyaratan lisensi

Layanan yang didukung Deskripsi
Microsoft Defender untuk Endpoint Rangkaian perlindungan titik akhir yang dibangun di sekitar sensor perilaku yang kuat, analitik cloud, dan inteligensi ancaman
Microsoft Defender untuk Office 365 Perlindungan tingkat lanjut untuk aplikasi dan data Anda di Office 365, termasuk email dan alat kolaborasi lainnya
Microsoft Defender untuk Identitas Lindungi dari ancaman tingkat lanjut, identitas yang telah dikompromikan, dan orang dalam yang berniat jahat dengan menggunakan sinyal Direktori Aktif yang berkorelasi
Microsoft Defender untuk Aplikasi Cloud Mengidentifikasi dan memerangi ancaman cyber di seluruh layanan cloud Microsoft dan non-Microsoft Anda

Layanan dan fungsionalitas yang diterapkan

Microsoft Defender memberikan visibilitas, korelasi, dan remediasi yang lebih baik saat Anda menyebarkan layanan yang lebih didukung.

Manfaat penyebaran penuh

Untuk mendapatkan manfaat lengkap Microsoft Defender, sebaiknya sebarkan semua layanan yang didukung. Berikut adalah beberapa manfaat utama dari penyebaran penuh:

  • Insiden diidentifikasi dan berkorelasi berdasarkan peringatan dan sinyal peristiwa dari semua sensor yang tersedia dan kemampuan analisis khusus layanan
  • Playbook investigasi dan remediasi otomatis (AIR) berlaku pada berbagai jenis entitas, termasuk perangkat, kotak surat, dan akun pengguna
  • Skema perburuan tingkat lanjut yang lebih komprehensif dapat digunakan untuk membuat kueri atas data peristiwa dan entitas dari perangkat, kotak surat, dan entitas lainnya

Skenario penyebaran terbatas

Setiap layanan yang didukung yang Anda sebarkan menyediakan serangkaian sinyal mentah yang sangat kaya dan informasi yang berkorelasi. Meskipun penyebaran terbatas tidak menyebabkan fungsionalitas Microsoft Defender dimatikan, kemampuannya untuk memberikan visibilitas komprehensif di seluruh titik akhir, aplikasi, data, dan identitas Anda terpengaruh. Pada saat yang sama, kemampuan remediasi apa pun hanya berlaku untuk entitas yang dikelola oleh layanan yang telah Anda sebarkan.

Tabel di bawah ini mencantumkan bagaimana setiap layanan yang didukung menyediakan data tambahan, peluang untuk mendapatkan wawasan tambahan dengan menghubungkan data, dan kemampuan remediasi dan respons yang lebih baik.

Service Data (sinyal & informasi yang berkorelasi) Cakupan remediasi & respons
Microsoft Defender untuk Endpoint - Status titik akhir dan peristiwa mentah
- Deteksi dan peringatan titik akhir, termasuk antivirus, EDR, pengurangan permukaan serangan
- Info tentang file dan entitas lain yang diamati pada titik akhir
Endpoints
Microsoft Defender untuk Office 365 - Status email dan kotak surat serta kejadian mentah
- Email, lampiran, dan deteksi tautan
-Kotak pesan
- akun Microsoft 365
Microsoft Defender untuk Identitas - Sinyal dari Direktori Aktif, termasuk peristiwa autentikasi
- Deteksi perilaku terkait identitas
Identitas
Microsoft Defender untuk Aplikasi Cloud - Deteksi aplikasi dan layanan cloud yang tidak disanksi (SHADOW IT)
- Paparan data ke aplikasi cloud
- Aktivitas ancaman yang terkait dengan aplikasi cloud
Aplikasi Cloud

Menyebarkan layanan

Menerapkan setiap layanan biasanya memerlukan penyediaan di tenant Anda dan beberapa konfigurasi awal. Lihat tabel berikut untuk memahami bagaimana masing-masing layanan ini disebarkan.

Service Petunjuk penyediaan Konfigurasi awal
Microsoft Defender untuk Endpoint panduan penyebaran Microsoft Defender untuk Titik Akhir Lihat petunjuk penyediaan
Microsoft Defender untuk Office 365 Tidak ada, disediakan dengan Office 365 Mengonfigurasi kebijakan perlindungan Defender untuk Office 365
Microsoft Defender untuk Identitas Mulai Cepat: Buat instans Microsoft Defender untuk Identitas Anda Lihat petunjuk penyediaan
Microsoft Defender untuk Aplikasi Cloud Tidak Mulai cepat: Mulai menggunakan Microsoft Defender for Cloud Apps

Setelah Anda menyebarkan layanan yang didukung, aktifkan Microsoft Defender XDR.

Tip

Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.