Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Usługa Defender for Endpoint obsługuje aplikacje innych firm, aby zwiększyć możliwości wykrywania, badania i analizy zagrożeń platformy.
Obsługa rozwiązań innych firm pomaga jeszcze bardziej usprawnić, zintegrować i zorganizować ochronę innych dostawców za pomocą Ochrona punktu końcowego w usłudze Microsoft Defender, umożliwiając zespołom ds. zabezpieczeń efektywne reagowanie na nowoczesne zagrożenia.
Ochrona punktu końcowego w usłudze Microsoft Defender bezproblemowo integruje się z istniejącymi rozwiązaniami zabezpieczeń. Integracja zapewnia integrację z następującymi rozwiązaniami, takimi jak:
- SIEM
- Rozwiązania do zarządzania biletami i usługami IT
- Wskaźniki IoC pozyskiwania i dopasowywania
- Zautomatyzowane badanie urządzeń i korygowanie na podstawie alertów zewnętrznych
- Integracja z systemami aranżacji zabezpieczeń i automatyzacji (SOAR)
- Obsługa platform innych niż Windows
Aby znaleźć pełną listę obsługiwanych aplikacji partnerskich i integracji, zobacz witrynę Microsoft Marketplace.
Integracja zarządzania informacjami i zdarzeniami zabezpieczeń
Usługa Defender for Endpoint obsługuje integrację rozwiązania SIEM za pomocą różnych metod. Może to obejmować wyspecjalizowany interfejs systemowy SIEM z dostępnymi łącznikami, ogólny interfejs API alertów umożliwiający niestandardowe implementacje oraz interfejs API akcji umożliwiający zarządzanie stanem alertów.
Zarządzanie biletami i usługami IT
Integracja rozwiązania do obsługi biletów ułatwia implementowanie ręcznych i automatycznych procesów reagowania. Usługa Defender dla punktu końcowego może pomóc w automatycznym tworzeniu biletów po wygenerowaniu alertu i rozwiązywaniu alertów po zamknięciu biletów przy użyciu interfejsu API alertów.
Dopasowywanie wskaźników
Możesz użyć analizy zagrożeń od dostawców i agregatorów do obsługi wskaźników naruszenia zabezpieczeń i używania ich.
Usługa Defender for Endpoint umożliwia integrację z tymi rozwiązaniami i działanie na urządzeniach IoC przez skorelowanie rozbudowanych danych telemetrycznych w celu utworzenia alertów. Możesz również użyć funkcji zapobiegania i automatycznego reagowania, aby zablokować wykonywanie i podjąć akcje korygowania w przypadku dopasowania.
Usługa Defender for Endpoint obsługuje dopasowywanie i korygowanie mkol dla wskaźników plików i sieci. Blokowanie jest obsługiwane w przypadku wskaźników plików.
Korelacja alertów zewnętrznych oraz zautomatyzowane badanie i korygowanie
Usługa Defender for Endpoint oferuje unikatowe możliwości zautomatyzowanego badania i korygowania umożliwiające reagowanie na zdarzenia na dużą skalę.
Zintegrowanie funkcji automatycznego badania i reagowania z innymi rozwiązaniami, takimi jak identyfikatory IDS i zapory, pomaga rozwiązać problemy z alertami i zminimalizować złożoność korelacji sygnału sieciowego i urządzenia, skutecznie usprawniając badania i akcje korygowania zagrożeń na urządzeniach.
Alerty zewnętrzne można wypychać do usługi Defender for Endpoint. Te alerty są wyświetlane obok dodatkowych alertów opartych na urządzeniach z usługi Defender for Endpoint. Ten widok zawiera pełny kontekst alertu i może ujawnić całą historię ataku.
Integracja orkiestracji zabezpieczeń i automatyzacji (SOAR)
Rozwiązania orkiestracji mogą pomóc w tworzeniu podręczników i integrować bogaty model danych i akcje uwidaczniane przez interfejsy API punktu końcowego usługi Defender w celu organizowania odpowiedzi, takich jak zapytania dotyczące danych urządzenia, wyzwalanie izolacji urządzeń, blokowanie/zezwalanie, rozwiązywanie alertów i inne.
Obsługa platform innych niż Windows
Usługa Defender for Endpoint zapewnia scentralizowane środowisko operacji zabezpieczeń dla platform z systemem Windows i innych niż Windows, w tym urządzeń przenośnych. W portalu będą widoczne alerty z różnych obsługiwanych systemów operacyjnych i lepsza ochrona sieci organizacji.