Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Defender XDR è una suite unificata di difesa aziendale pre e post-violazione che coordina in modo nativo il rilevamento, la prevenzione, l'indagine e la risposta tra endpoint, identità, posta elettronica e applicazioni per offrire una protezione integrata dagli attacchi sofisticati.
Microsoft Defender aiuta i team di sicurezza a proteggere le loro organizzazioni e a rilevare le minacce utilizzando informazioni provenienti da altri prodotti di sicurezza Microsoft, tra cui:
- Microsoft Defender per endpoint
- Microsoft Defender per Office 365
- Microsoft Defender per identità
- Microsoft Defender for Cloud Apps
- Gestione delle vulnerabilità di Microsoft Defender
- Microsoft Defender per il cloud
- Protezione Microsoft Entra ID
- Prevenzione della perdita di dati Microsoft
- App Governance
- Gestione dei rischi insider di Microsoft Purview
- Gestione dell'esposizione in Microsoft Security
Con la soluzione integrata Microsoft Defender, i professionisti della sicurezza possono unire i segnali di minaccia che ciascuno di questi prodotti riceve e determinare l'intera portata e impatto della minaccia; come è entrata nell'ambiente, cosa è stata colpita e come sta attualmente influenzando l'organizzazione. Microsoft Defender adotta azioni automatiche per prevenire o fermare l'attacco e auto-riparare le caselle postali, gli endpoint e le identità degli utenti colpiti.
Nota
Microsoft Defender correla i segnali provenienti dai prodotti di sicurezza Microsoft a cui hai accesso in licenza e provisionato.
Protezione Microsoft Defender
I servizi Microsoft Defender proteggono:
Endpoint con Defender per endpoint - Microsoft Defender per endpoint è una piattaforma unificata per endpoint che offre protezione preventiva, rilevamento post-violazione, indagine automatizzata e risposta.
Risorse con Gestione delle vulnerabilità di Microsoft Defender - Gestione delle vulnerabilità di Microsoft Defender offre visibilità continua delle risorse, valutazioni intelligenti basate sul rischio e strumenti di correzione integrati per aiutare i team di sicurezza e IT a stabilire le priorità e risolvere le vulnerabilità critiche e gli errori di configurazione in tutta l'organizzazione.
Email e collaborazione con Defender per Office 365 - Defender per Office 365 protegge l'organizzazione da minacce dannose poste da messaggi di posta elettronica, collegamenti (URL) e strumenti di collaborazione.
Identità con Defender for Identity e Protezione ID Microsoft Entra - Microsoft Defender per identità è una soluzione di sicurezza basata sul cloud che usa i segnali di Active Directory locale per identificare, rilevare e analizzare minacce avanzate, identità compromesse e attività dannose da parte di insider dirette contro l'organizzazione. Microsoft Entra ID Protection usa le conoscenze acquisite da Microsoft dalla loro posizione nelle organizzazioni con Microsoft Entra ID, lo spazio consumer con gli account Microsoft e nel gioco con Xbox per proteggere gli utenti.
Applicazioni con Defender for Cloud Apps: Microsoft Defender for Cloud Apps è una soluzione saaS completa che offre visibilità approfondita, controlli dati avanzati e protezione avanzata dalle minacce per le app cloud.
Il livello unico cross-product di Microsoft Defender integra i singoli componenti di servizio per:
Aiuta a proteggersi dagli attacchi e coordinare le risposte difensive nei servizi tramite la condivisione del segnale e azioni automatizzate.
Ricostruisci l'intera storia dell'attacco attraverso avvisi di prodotto, comportamenti e contesto per i team di sicurezza, correlando agli incidenti i dati su avvisi, eventi sospetti e asset coinvolti.
Automatizzare la risposta a una compromissione attivando l'autoriparazione degli asset interessati tramite la correzione automatica.
Consentire ai team di sicurezza di eseguire una ricerca dettagliata ed efficace delle minacce su endpoint, identità, posta elettronica e dati delle app cloud.
Le funzionalità tra prodotti di Microsoft Defender XDR includono:
Vista unificata tra prodotti nel portale di Microsoft Defender - Una visualizzazione centrale di tutte le informazioni su rilevamenti, asset interessati, azioni automatizzate eseguite ed evidenze correlate, riunite in un'unica coda e in un unico riquadro nel portale di Microsoft Defender.
Coda di eventi imprevisti combinati : per aiutare i professionisti della sicurezza a concentrarsi su ciò che è fondamentale garantendo l'ambito completo degli attacchi, gli asset interessati e le azioni di correzione automatizzate vengono raggruppati e visualizzati in modo tempestivo.
Interruzione automatica degli attacchi - Microsoft Defender XDR correla segnali ad alta fiducia provenienti da più carichi di lavoro e applica automaticamente azioni di contenimento per fermare gli attacchi in corso e limitare i movimenti laterali.
Ad esempio, se viene rilevato un file dannoso su un endpoint protetto da Defender for Endpoint, viene istruito a Defender per Office 365 di scansionare e rimuovere il file da tutti i messaggi email. Il file viene bloccato a vista dall'intera suite di sicurezza di Microsoft 365.
Auto-riparazione per dispositivi compromessi, identità utente e cassette postali - Microsoft Defender utilizza azioni automatiche e playbook basati su IA per riportare gli asset colpiti a uno stato sicuro. Microsoft Defender sfrutta le capacità di bonifica automatica dei prodotti della suite per garantire che tutti gli asset colpiti in un incidente vengano rimossi automaticamente quando possibile.
Ricerca delle minacce tra prodotti: i team di sicurezza possono sfruttare le proprie conoscenze organizzative univoche per cercare segni di compromissione creando query personalizzate sui dati non elaborati raccolti dai vari prodotti di protezione. Microsoft Defender XDR fornisce accesso basato su query a 30 giorni di segnali non elaborati storici e dati degli avvisi provenienti da Defender per endpoint, Defender per Office 365, Defender per identità e Defender for Cloud Apps.
Per iniziare
Microsoft Defender XDR requisiti di licenza devono essere soddisfatti prima di poter abilitare il servizio nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com. Per ulteriori informazioni consulta:
- Requisiti di licenza
- Attivare Microsoft Defender XDR
- Microsoft Defender XDR nel portale di Microsoft Defender
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.