엔드포인트용 Microsoft Defender 파트너 애플리케이션

엔드포인트용 Defender는 타사 애플리케이션을 지원하여 플랫폼의 검색, 조사 및 위협 인텔리전스 기능을 향상시킵니다.

타사 솔루션에 대한 지원은 엔드포인트용 Microsoft Defender 사용하여 다른 공급업체의 방어를 더욱 간소화, 통합 및 오케스트레이션하는 데 도움이 되며, 보안 팀이 최신 위협에 효과적으로 대응할 수 있도록 합니다.

엔드포인트용 Microsoft Defender 기존 보안 솔루션과 원활하게 통합됩니다. 통합은 다음과 같은 솔루션과 통합됩니다.

지원되는 파트너 애플리케이션 및 통합의 전체 목록을 찾으려면 Microsoft Marketplace를 참조하세요.

SIEM 통합

엔드포인트용 Defender는 다양한 방법을 통해 SIEM 통합을 지원합니다. 여기에는 기본 커넥터가 있는 특수 SIEM 시스템 인터페이스, 사용자 지정 구현을 사용하도록 설정하는 일반 경고 API 및 경고 상태 관리를 사용하도록 설정하는 작업 API가 포함될 수 있습니다.

티켓팅 및 IT 서비스 관리

티켓팅 솔루션 통합은 수동 및 자동 응답 프로세스를 구현하는 데 도움이 됩니다. 엔드포인트용 Defender는 경고가 생성될 때 자동으로 티켓을 만들고 경고 API를 사용하여 티켓을 닫을 때 경고를 resolve 수 있습니다.

일치하는 표시기

공급자 및 집계의 위협 인텔리전스를 사용하여 IOC(손상 지표)를 유지 관리하고 사용할 수 있습니다.

엔드포인트용 Defender를 사용하면 이러한 솔루션과 통합하고 풍부한 원격 분석의 상관 관계를 지정하여 IoC에서 작업하여 경고를 만들 수 있습니다. 방지 및 자동화된 응답 기능을 사용하여 실행을 차단하고 일치하는 경우 수정 작업을 수행할 수도 있습니다.

엔드포인트용 Defender는 파일 및 네트워크 지표에 대한 IOC 일치 및 수정을 지원합니다. 차단은 파일 표시기에서 지원됩니다.

외부 경고 상관 관계 및 자동화된 조사 및 수정

엔드포인트용 Defender는 대규모로 인시던트 대응을 유도하는 고유한 자동화된 조사 및 수정 기능을 제공합니다.

자동화된 조사 및 응답 기능을 IDS 및 방화벽과 같은 다른 솔루션과 통합하면 경고를 해결하고 네트워크 및 디바이스 신호 상관 관계를 둘러싼 복잡성을 최소화하여 디바이스에서 조사 및 위협 수정 작업을 효과적으로 간소화할 수 있습니다.

외부 경고를 엔드포인트용 Defender로 푸시할 수 있습니다. 이러한 경고는 엔드포인트용 Defender의 추가 디바이스 기반 경고와 함께 표시됩니다. 이 보기는 경고의 전체 컨텍스트를 제공하며 공격의 전체 스토리를 표시할 수 있습니다.

SOAR(보안 오케스트레이션 및 자동화 응답) 통합

오케스트레이션 솔루션은 플레이북을 빌드하고 엔드포인트용 Defender API가 디바이스 데이터 쿼리, 디바이스 격리 트리거, 차단/허용, 경고 resolve 등의 응답을 오케스트레이션하기 위해 노출하는 풍부한 데이터 모델 및 작업을 통합하는 데 도움이 될 수 있습니다.

비 Windows 플랫폼 지원

엔드포인트용 Defender는 모바일 디바이스를 포함하여 Windows 및 비 Windows 플랫폼에 대한 중앙 집중식 보안 작업 환경을 제공합니다. 포털에서 지원되는 다양한 OS(운영 체제)의 경고를 보고 organization 네트워크를 더 잘 보호할 수 있습니다.