Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
- Microsoft Defender XDR
Microsoft Defender XDR contribuisce a una strategia e a un'architettura di Zero Trust avanzata fornendo un rilevamento e una risposta estesi. Microsoft Defender XDR collabora con altri strumenti e servizi Microsoft XDR e può essere integrato con Microsoft Sentinel come origine SIEM (Security Information and Event Management) per una soluzione XDR/SIEM completa.
Microsoft Defender XDR è una soluzione XDR che raccoglie, correla e analizza automaticamente i dati di segnale, minaccia e avviso provenienti dall'ambiente Microsoft 365, inclusi endpoint, posta elettronica, applicazioni e identità.
Nell'illustrazione: Microsoft Defender offre funzionalità XDR per la protezione:
- Endpoint, inclusi i portatili e i dispositivi mobili
- Dati in Office 365, inclusa la posta elettronica
- App cloud, incluse altre app SaaS usate dall'organizzazione
- Server locali di Active Directory Domain Services (AD DS) e Active Directory Federated Services (AD FS)
Microsoft Defender consente di applicare i principi di Zero Trust nei modi seguenti:
| principio Zero Trust | Soddisfatto da |
|---|---|
| Verificare esplicitamente | Microsoft Defender fornisce XDR tra utenti, identità, dispositivi, app e messaggi di posta elettronica. |
| Usare il principio dell'accesso con privilegi minimi | Se usato con Microsoft Entra ID Protection, Microsoft Defender blocca gli utenti in base al livello di rischio rappresentato da un'identità. Microsoft Entra ID Protection viene concesso in licenza separatamente da Microsoft Defender ed è incluso in Microsoft Entra ID P2. |
| Presupporre una violazione | Microsoft Defender analizza continuamente l'ambiente per individuare minacce e vulnerabilità. Può implementare attività di correzione automatizzate, incluse le indagini automatizzate e l'isolamento degli endpoint. |
Estendi Zero Trust con operazioni di sicurezza unificate
Le operazioni di sicurezza unificate nel portale Defender estendono Zero Trust oltre Defender XDR:
- Verifica esplicitamente utilizzando le funzionalità di analisi e automazione di Microsoft Sentinel, l'arricchimento di Defender Threat Intelligence, il contesto di Microsoft Security Exposure Management, i segnali di Defender per il cloud e i rischi di Microsoft Entra ID Protection.
- Applica il principio del privilegio minimo con il controllo degli accessi unificato basato sui ruoli (RBAC) di Defender, Microsoft Entra Privileged Identity Management (PIM), il controllo delle app di Accesso Condizionato e l'autenticazione per conto di Security Copilot.
- Presumi una violazione con l'interruzione automatica degli attacchi di Defender XDR, le regole di automazione e i playbook di Microsoft Sentinel, le funzionalità di risposta di Defender per il cloud e le notifiche di rischio di Microsoft Entra.
Per aggiungere Microsoft Defender alla strategia e all'architettura Zero Trust, vai a Sperimentare e distribuire Microsoft Defender per una guida strutturata alla sperimentazione e alla distribuzione dei componenti di Microsoft Defender. La tabella seguente riepiloga gli argomenti inclusi in questi argomenti.
| Include | Prerequisiti | Non include |
|---|---|---|
Configurare l'ambiente di valutazione e pilota per tutti i componenti:
Protezione dalle minacce Analizzare e rispondere alle minacce |
Vedere le linee guida per i requisiti di architettura per ogni componente di Microsoft Defender. | Microsoft Entra ID Protezione non è inclusa in questa guida alla soluzione. È incluso nel Passaggio 1. Configurare la protezione Zero Trust dell'identità e dell'accesso ai dispositivi. |
Passaggi successivi
Altre informazioni sulle Zero Trust per i servizi di Microsoft Defender:
Altre informazioni sulle altre funzionalità di Microsoft 365 che contribuiscono a una strategia di Zero Trust avanzata e all'architettura con il piano di distribuzione Zero Trust con Microsoft 365.
Altre informazioni su Zero Trust e su come creare una strategia e un'architettura su scala aziendale con il Centro indicazioni Zero Trust.
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.