Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Defender para Endpoint suporta aplicações de terceiros para ajudar a melhorar as capacidades de deteção, investigação e informações sobre ameaças da plataforma.
O suporte para soluções de terceiros ajuda a simplificar, integrar e orquestrar defesas de outros fornecedores com Microsoft Defender para Endpoint, permitindo que as equipas de segurança respondam de forma eficaz a ameaças modernas.
Microsoft Defender para Endpoint integra-se perfeitamente com soluções de segurança existentes. A integração fornece integração com as seguintes soluções, tais como:
- SIEM
- Soluções de gestão de tickets e serviços de TI
- Indicadores do IoC ingestão e correspondência
- Investigação e remediação automática de dispositivos com base em alertas externos
- Integração com sistemas de orquestração de segurança e resposta automática (SOAR)
- Suporte para plataformas não Windows
Para encontrar a lista completa de aplicações e integrações de parceiros suportadas, consulte o Microsoft Marketplace.
Integração SIEM
O Defender para Endpoint suporta a integração de SIEM através de vários métodos. Isto pode incluir uma interface de sistema SIEM especializada com conectores de caixa, uma API de alerta genérico que permite implementações personalizadas e uma API de ação que permite a gestão do estado dos alertas.
Gestão de pedidos de suporte e serviços de TI
A integração da solução de pedidos de suporte ajuda a implementar processos de resposta manual e automática. O Defender para Endpoint pode ajudar a criar pedidos de suporte automaticamente quando um alerta é gerado e resolver os alertas quando os pedidos são fechados com a API de alertas.
Correspondência de indicadores
Pode utilizar informações sobre ameaças de fornecedores e agregadores para manter e utilizar indicadores de compromisso (IOCs).
O Defender para Endpoint permite-lhe integrar com estas soluções e atuar em IoCs ao correlacionar a telemetria avançada para criar alertas. Também pode utilizar capacidades de prevenção e resposta automatizada para bloquear a execução e tomar medidas de remediação quando existir uma correspondência.
O Defender para Endpoint suporta a correspondência e remediação do COI para indicadores de ficheiros e de rede. O bloqueio é suportado para indicadores de ficheiros.
Correlação de alertas externos e Investigação e remediação automatizadas
O Defender para Endpoint oferece capacidades de investigação e remediação automatizadas exclusivas para impulsionar a resposta a incidentes em escala.
Integrar a capacidade automatizada de investigação e resposta com outras soluções, como IDS e firewalls, ajuda a resolver alertas e minimizar as complexidades em torno da correlação de sinais de rede e dispositivo, simplificando eficazmente as ações de investigação e remediação de ameaças nos dispositivos.
Os alertas externos podem ser enviados para o Defender para Endpoint. Estes alertas são apresentados lado a lado com alertas adicionais baseados no dispositivo do Defender para Endpoint. Esta vista fornece um contexto completo do alerta e pode revelar a história completa de um ataque.
Integração da orquestração de segurança e da resposta de automatização (SOAR)
As soluções de orquestração podem ajudar a criar manuais de procedimentos e a integrar o modelo de dados avançado e as ações que as APIs do Defender para Endpoint expõem para orquestrar respostas, como a consulta de dados do dispositivo, acionar o isolamento do dispositivo, bloquear/permitir, resolver alertas e outros.
Suporte para plataformas não Windows
O Defender para Endpoint fornece uma experiência de operações de segurança centralizada para plataformas Windows e não Windows, incluindo dispositivos móveis. Poderá ver alertas de vários sistemas operativos (SO) suportados no portal e proteger melhor a rede da sua organização.