Uma solução integrada de proteção contra ameaças projetada para detectar, investigar e responder a ameaças cibernéticas em todos os serviços do Microsoft 365.
Oi SebastiãoJosé,
Sou Sharon, uma das conselheiras independentes e ficaria feliz em ajudá-la com sua pergunta.
A pilha de segurança da Microsoft está em constante evolução para permitir que as organizações permaneçam ágeis e competitivas, mantendo seus dados, ferramentas e recursos acessíveis aos funcionários. Embora essas novas ferramentas estejam ajudando as organizações a recuperar o controle de sua defesa cibernética no cenário de ameaças em constante evolução, a amplitude de opções aliada à frequência em que novas capacidades são introduzidas tornou difícil saber quais ferramentas usar e quando usá-las.
Para complicar ainda mais as coisas, existem atualmente vários produtos da Microsoft com "Advanced Threat Protection (ATP)" em seu nome. Duas dessas soluções são referidas como Office 365 ATP e Windows Defender ATP. Em um esforço para ajudar a esclarecer um pouco da confusão, vamos dar uma olhada mais de perto no que essas soluções têm a oferecer e quando usá-las.
O que é o Office 365 ATP?
O Office 365 ATP protege as organizações contra ameaças colocadas por mensagens de e-mail, endereços web e outras ferramentas de colaboração. Ele verifica se os anexos de e-mail são maliciosos e desencadeará várias ações para proteger a organização, se necessário. Esse nível de proteção pode ser estendido ao SharePoint, OneDrive e Teams, detectando e bloqueando arquivos identificados como maliciosos em sites e bibliotecas de documentos. O Office 365 ATP também fornece verificação de tempo de clique de endereços web em mensagens de e-mail e documentos do Office.
Quando usar o Office 365 ATP
Se você já está usando o Office 365 para e-mail, SharePoint, OneDrive, etc., então recomendamos usar o Office 365 ATP para proteger contra anexos maliciosos e URLs. Ele não só se integra perfeitamente com outros produtos do Office que você usa todos os dias, mas já está incluído na sua assinatura do Office 365. Isso significa que você pode usar o Office 365 ATP para substituir outros serviços redundantes, como ProofPoint, Mimecast e serviços similares para redução adicional de custos.
O que é o WINDOWS Defender ATP?
O Windows Defender ATP foi projetado para proteger clientes e servidores com uma plataforma antivírus de "próxima geração" – recursos avançados de detecção e detecção e resposta de ameaças pós-violação. A plataforma aproveita mecanismos incorporados ao Windows 10 que coleta dados para ajudar as redes a prevenir, detectar, investigar e responder a ameaças. Uma vez que os dados são coletados, ele é analisado para ameaças dentro de uma instância privada do Windows Defender ATP na nuvem da Microsoft usando análise de big data, aprendizado de máquina e inteligência de ameaças fornecida por equipes de segurança avançadas.
A proteção do Windows Defender ATP é baseada nos seguintes princípios:
Reduzir a superfície de ataque, garantindo que as configurações do sistema sejam adequadamente definidas e as técnicas de mitigação de exploração sejam aplicadas
Proteção antivírus de próxima geração projetada para capturar ameaças emergentes para desktops/laptops e servidores
Monitoramento contínuo para possíveis ataques contra sistemas, redes ou usuários
Recursos automáticos de investigação e remediação para reduzir o número de alertas
Avaliação da postura de segurança da organização, incluindo recomendações de melhoria
Quando usar o WINDOWS Defender ATP?
O Windows Defender ATP pode funcionar por conta própria, mas é mais eficaz quando combinado com outros recursos no sistema operacional Windows 10. Por exemplo, o WINDOWS Defender ATP pode ser usado para atualizar o Windows Defender, que já está incorporado no Windows 10. Graças ao uso da Microsoft de big data e aprendizado de máquina, adicionar o Windows Defender ATP à sua defesa de segurança cibernética permite identificar ataques que passam pela defesa de pré-violação.
Ponto-chave
Apesar dos nomes semelhantes, o Office 365 ATP e o Windows ATP oferecem recursos distintos. Recomendamos usá-los juntos para ajudar a fornecer camadas adicionais de proteção. O Office 365 ATP monitorará e-mails, juntamente com ferramentas de colaboração cotidianas, como SharePoint, One Drive e Teams. O Windows Defender ATP protegerá dispositivos associados a pontos finais e permitirá identificar ataques que passam pela defesa de pré-violação.
Espero que essa informação ajude. Se você tiver alguma dúvida, por favor, me avise e ficarei feliz em ajudá-lo ainda mais.
Atenciosamente
Sharon
Esta resposta foi traduzida automaticamente. Como resultado, pode haver erros gramaticais ou expressões estranhas.