Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Portal Pertahanan Microsoft menyediakan operasi keamanan terpadu yang mengintegrasikan solusi untuk:
- Informasi keamanan dan manajemen acara (SIEM)
- Orkestrasi keamanan, otomatisasi, dan respons (SOAR)
- Deteksi dan respons yang diperluas (XDR)
- Manajemen postur dan pengelolaan risiko
- Keamanan cloud, inteligensi ancaman, dan AI generatif
Untuk mencakup semua kemampuan tersebut, portal Defender menggabungkan layanan seperti Microsoft Defender XDR, Microsoft Sentinel, Microsoft Security Exposure Management, dan Microsoft Security Copilot di portal Pertahanan Microsoft. Integrasikan lebih banyak layanan Pertahanan Microsoft untuk menambahkan keamanan dan memberikan perlindungan terintegrasi terhadap serangan canggih. Portal Defender menyediakan satu lokasi untuk memantau, mendeteksi, menyelidiki, memulihkan, dan merespons terhadap risiko dan ancaman keamanan cyber pra-dan pasca-pelanggaran.
Melindungi aset
Lindungi berbagai aset dengan mengintegrasikan Defender XDR, Microsoft Sentinel, dan layanan Defender lainnya di portal Defender.
Layanan Microsoft Defender XDR mencakup kemampuan perlindungan aset berikut:
| Capability | Produk keamanan |
|---|---|
| Identifikasi, deteksi, dan selidiki ancaman ID Microsoft Entra. | Microsoft Defender untuk Identitas |
| Lindungi dari ancaman yang ditimbulkan oleh pesan email, tautan URL, dan alat kolaborasi Office 365. | Microsoft Defender untuk Office 365 |
| Pantau dan lindungi perangkat titik akhir. Pantau, deteksi, dan selidiki pelanggaran perangkat, dan respons ancaman keamanan secara otomatis. | Microsoft Defender untuk Titik Akhir |
| Identifikasi dan lindungi teknologi operasional (OT) dan sumber daya IT dengan memperluas perlindungan Defender XDR ke lingkungan OT. | Microsoft Defender for IoT |
| Identifikasi aset dan inventaris perangkat lunak, serta menilai kondisi keamanan perangkat untuk menemukan kerentanan keamanan. | Manajemen Kerentanan Pertahanan Microsoft |
| Lindungi dan kontrol akses ke aplikasi cloud SaaS. | Microsoft Defender untuk Aplikasi Cloud |
Perlindungan aset untuk layanan yang tidak dilisensikan dengan Microsoft Defender XDR mencakup kemampuan berikut:
| Capability | Produk keamanan |
|---|---|
| Pantau dan lindungi perangkat, layanan, dan solusi non-Microsoft dan lokal. | Microsoft Sentinel |
| Temukan dan nilai aset, serta atasi risiko untuk mengurangi permukaan serangan. | Manajemen Paparan Keamanan Microsoft |
| Tingkatkan postur keamanan multicloud dan lokal, dan lindungi beban kerja cloud dari ancaman. | Microsoft Defender untuk Awan |
Menyederhanakan manajemen keamanan
Gabungkan layanan keamanan Microsoft seperti Defender XDR, Microsoft Sentinel, dan lainnya untuk perlindungan menyeluruh sebelum dan sesudah pelanggaran terhadap endpoint, identitas, aplikasi dan beban kerja cloud, serta email di seluruh organisasi Anda.
Portal Defender menyediakan satu tampilan terpusat tentang postur keamanan organisasi dan deteksi dan respons ancaman. Ini menyediakan antrean insiden terpadu yang menggabungkan informasi tentang risiko dan pelanggaran keamanan.
Hemat waktu analis karena dasbor keamanan terpadu memungkinkan mereka menembus sekat-sekat organisasi, memprioritaskan ancaman yang paling kritis, dan secara efektif memburu upaya pembobolan.
Gambar berikut menunjukkan antrean insiden terpadu di portal Defender, dengan insiden dari beberapa sumber layanan.
Mengurangi risiko keamanan dan mencegah serangan
Secara konsisten mengurangi risiko keamanan dan mencegah serangan keamanan cyber sebagai bagian dari kerangka kerja manajemen risiko organisasi Anda. Portal Defender menawarkan kemampuan manajemen paparan dan perlindungan cloud yang komprehensif dengan Microsoft Security Exposure Management, dan Microsoft Defender untuk Cloud, sebagai berikut:
- Terus menemukan aset organisasi dan menilai postur keamanan mereka.
- Lindungi beban kerja cloud dari kode ke runtime.
- Agregasikan data dan intelijen ancaman untuk mengidentifikasi kesenjangan dan kelemahan keamanan, termasuk analisis potensi jalur serangan.
- Selidiki dan kueri untuk mendapatkan wawasan tentang postur keamanan.
- Prioritaskan remediasi aset, dengan fokus pada sumber daya penting, untuk mengurangi kesenjangan keamanan dan permukaan serangan.
Gambar berikut menunjukkan halaman gambaran umum untuk manajemen paparan di portal Defender:
Mengurangi deteksi ancaman dan waktu respons
Metrik keamanan cyber standar berfokus pada waktu untuk mendeteksi (TTD) dan waktu merespons (TTR). Waktu untuk mendeteksi (TTD) mengukur berapa lama waktu yang dibutuhkan tim keamanan untuk menemukan insiden. Time to respond (TTR) mengukur jumlah waktu yang diperlukan untuk merespons setelah ancaman terdeteksi. Semakin pendek TTD dan TTR, semakin efektif deteksi Anda, dan strategi respons.
Portal Microsoft Defender menghubungkan jutaan sinyal dari produk Defender, Microsoft Sentinel, penelitian keamanan Microsoft, dan inteligensi ancaman untuk mengidentifikasi serangan yang sedang berlangsung. Gangguan serangan otomatis mengandung serangan untuk membatasi pergerakan lateral dan mengurangi dampaknya. Respons ini membantu mengurangi kehilangan produktivitas dan memberi waktu bagi tim operasi keamanan untuk menyelidiki dan memperbaiki aset yang telah dikompromikan.
Disrupsi serangan otomatis merespons ancaman dengan mengisolasi perangkat serta mengisolasi atau menonaktifkan pengguna untuk memitigasi serangan.
Gambar berikut menunjukkan contoh insiden di mana gangguan serangan otomatis dipicu.
Untuk informasi selengkapnya, lihat Gangguan serangan otomatis di Microsoft Defender XDR.
Mengubah produktivitas SOC dengan AI
Microsoft Security Copilot menyatukan kekuatan AI dan keahlian manusia untuk membantu tim SOC Anda merespons serangan lebih cepat dan lebih efektif. Security Copilot disematkan di portal Defender untuk memungkinkan tim keamanan meringkas insiden secara efisien, menganalisis skrip dan kode, menganalisis file, meringkas informasi perangkat, menggunakan respons terpandu untuk menyelesaikan insiden, menghasilkan kueri KQL, dan membuat laporan insiden. Security Copilot membantu Anda untuk:
- Kurangi paparan dan tingkatkan postur. Cegah kebocoran dengan wawasan untuk mengungkap risiko eksposur kritis serta rekomendasi untuk mengurangi risiko.
- Mencegah dan mengganggu ancaman. Identifikasi dan prioritaskan dengan ringkasan insiden, pemetaan ke kerangka MITRE ATT&CK, dan pengayaan alert otomatis.
-
Memberdayakan analis:
- Mempercepat resolusi insiden dengan respons terpandu, remediasi otomatis, dan pembuatan laporan ringkasan.
- Berikan bantuan cerdas dengan prompt yang disesuaikan berdasarkan praktik terbaik untuk menganalisis skrip dan file berbahaya, serta menyarankan kueri KQL.
Gambar berikut menunjukkan integrasi Microsoft Copilot di halaman insiden di portal Defender.
Untuk informasi selengkapnya, lihat Microsoft Copilot di Microsoft Defender.