Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Penting
Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.
Microsoft Defender XDR mengintegrasikan berbagai layanan keamanan Microsoft untuk menyediakan kemampuan deteksi, pencegahan, dan investigasi terpusat terhadap serangan canggih. Artikel ini menjelaskan layanan yang didukung, persyaratan lisensi mereka, keuntungan, dan batasan yang terkait dengan penyebaran satu atau beberapa layanan, dan tautan ke bagaimana Anda dapat sepenuhnya menyebarkannya satu per satu.
Layanan yang didukung
Lisensi keamanan Microsoft 365 E5, Keamanan E5, A5, atau A5 atau kombinasi lisensi yang valid menyediakan akses ke layanan yang didukung berikut dan memberi Anda hak untuk menggunakan Microsoft Defender. Lihat persyaratan lisensi
| Layanan yang didukung | Deskripsi |
|---|---|
| Microsoft Defender untuk Endpoint | Rangkaian perlindungan titik akhir yang dibangun di sekitar sensor perilaku yang kuat, analitik cloud, dan inteligensi ancaman |
| Microsoft Defender untuk Office 365 | Perlindungan tingkat lanjut untuk aplikasi dan data Anda di Office 365, termasuk email dan alat kolaborasi lainnya |
| Microsoft Defender untuk Identitas | Lindungi dari ancaman tingkat lanjut, identitas yang telah dikompromikan, dan orang dalam yang berniat jahat dengan menggunakan sinyal Direktori Aktif yang berkorelasi |
| Microsoft Defender untuk Aplikasi Cloud | Mengidentifikasi dan memerangi ancaman cyber di seluruh layanan cloud Microsoft dan non-Microsoft Anda |
Layanan dan fungsionalitas yang diterapkan
Microsoft Defender memberikan visibilitas, korelasi, dan remediasi yang lebih baik saat Anda menyebarkan layanan yang lebih didukung.
Manfaat penyebaran penuh
Untuk mendapatkan manfaat lengkap Microsoft Defender, sebaiknya sebarkan semua layanan yang didukung. Berikut adalah beberapa manfaat utama dari penyebaran penuh:
- Insiden diidentifikasi dan berkorelasi berdasarkan peringatan dan sinyal peristiwa dari semua sensor yang tersedia dan kemampuan analisis khusus layanan
- Playbook investigasi dan remediasi otomatis (AIR) berlaku pada berbagai jenis entitas, termasuk perangkat, kotak surat, dan akun pengguna
- Skema perburuan tingkat lanjut yang lebih komprehensif dapat digunakan untuk membuat kueri atas data peristiwa dan entitas dari perangkat, kotak surat, dan entitas lainnya
Skenario penyebaran terbatas
Setiap layanan yang didukung yang Anda sebarkan menyediakan serangkaian sinyal mentah yang sangat kaya dan informasi yang berkorelasi. Meskipun penyebaran terbatas tidak menyebabkan fungsionalitas Microsoft Defender dimatikan, kemampuannya untuk memberikan visibilitas komprehensif di seluruh titik akhir, aplikasi, data, dan identitas Anda terpengaruh. Pada saat yang sama, kemampuan remediasi apa pun hanya berlaku untuk entitas yang dikelola oleh layanan yang telah Anda sebarkan.
Tabel di bawah ini mencantumkan bagaimana setiap layanan yang didukung menyediakan data tambahan, peluang untuk mendapatkan wawasan tambahan dengan menghubungkan data, dan kemampuan remediasi dan respons yang lebih baik.
| Service | Data (sinyal & informasi yang berkorelasi) | Cakupan remediasi & respons |
|---|---|---|
| Microsoft Defender untuk Endpoint | - Status titik akhir dan peristiwa mentah - Deteksi dan peringatan titik akhir, termasuk antivirus, EDR, pengurangan permukaan serangan - Info tentang file dan entitas lain yang diamati pada titik akhir |
Endpoints |
| Microsoft Defender untuk Office 365 | - Status email dan kotak surat serta kejadian mentah - Email, lampiran, dan deteksi tautan |
-Kotak pesan - akun Microsoft 365 |
| Microsoft Defender untuk Identitas | - Sinyal dari Direktori Aktif, termasuk peristiwa autentikasi - Deteksi perilaku terkait identitas |
Identitas |
| Microsoft Defender untuk Aplikasi Cloud | - Deteksi aplikasi dan layanan cloud yang tidak disanksi (SHADOW IT) - Paparan data ke aplikasi cloud - Aktivitas ancaman yang terkait dengan aplikasi cloud |
Aplikasi Cloud |
Menyebarkan layanan
Menerapkan setiap layanan biasanya memerlukan penyediaan di tenant Anda dan beberapa konfigurasi awal. Lihat tabel berikut untuk memahami bagaimana masing-masing layanan ini disebarkan.
| Service | Petunjuk penyediaan | Konfigurasi awal |
|---|---|---|
| Microsoft Defender untuk Endpoint | panduan penyebaran Microsoft Defender untuk Titik Akhir | Lihat petunjuk penyediaan |
| Microsoft Defender untuk Office 365 | Tidak ada, disediakan dengan Office 365 | Mengonfigurasi kebijakan perlindungan Defender untuk Office 365 |
| Microsoft Defender untuk Identitas | Mulai Cepat: Buat instans Microsoft Defender untuk Identitas Anda | Lihat petunjuk penyediaan |
| Microsoft Defender untuk Aplikasi Cloud | Tidak | Mulai cepat: Mulai menggunakan Microsoft Defender for Cloud Apps |
Setelah Anda menyebarkan layanan yang didukung, aktifkan Microsoft Defender XDR.
Artikel terkait
- Gambaran umum Microsoft Defender
- Aktifkan Microsoft Defender
- Panduan penyiapan untuk Microsoft Defender XDR
- Ikhtisar Microsoft Defender untuk Titik Akhir
- ringkasan Microsoft Defender untuk Office 365
- Gambaran umum Microsoft Defender for Cloud Apps
- Gambaran Umum Microsoft Defender untuk Identitas
Tip
Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.