Aplicações de parceiros no Microsoft Defender para Endpoint

O Defender para Endpoint suporta aplicações de terceiros para ajudar a melhorar as capacidades de deteção, investigação e informações sobre ameaças da plataforma.

O suporte para soluções de terceiros ajuda a simplificar, integrar e orquestrar defesas de outros fornecedores com Microsoft Defender para Endpoint, permitindo que as equipas de segurança respondam de forma eficaz a ameaças modernas.

Microsoft Defender para Endpoint integra-se perfeitamente com soluções de segurança existentes. A integração fornece integração com as seguintes soluções, tais como:

Para encontrar a lista completa de aplicações e integrações de parceiros suportadas, consulte o Microsoft Marketplace.

Integração SIEM

O Defender para Endpoint suporta a integração de SIEM através de vários métodos. Isto pode incluir uma interface de sistema SIEM especializada com conectores de caixa, uma API de alerta genérico que permite implementações personalizadas e uma API de ação que permite a gestão do estado dos alertas.

Gestão de pedidos de suporte e serviços de TI

A integração da solução de pedidos de suporte ajuda a implementar processos de resposta manual e automática. O Defender para Endpoint pode ajudar a criar pedidos de suporte automaticamente quando um alerta é gerado e resolver os alertas quando os pedidos são fechados com a API de alertas.

Correspondência de indicadores

Pode utilizar informações sobre ameaças de fornecedores e agregadores para manter e utilizar indicadores de compromisso (IOCs).

O Defender para Endpoint permite-lhe integrar com estas soluções e atuar em IoCs ao correlacionar a telemetria avançada para criar alertas. Também pode utilizar capacidades de prevenção e resposta automatizada para bloquear a execução e tomar medidas de remediação quando existir uma correspondência.

O Defender para Endpoint suporta a correspondência e remediação do COI para indicadores de ficheiros e de rede. O bloqueio é suportado para indicadores de ficheiros.

Correlação de alertas externos e Investigação e remediação automatizadas

O Defender para Endpoint oferece capacidades de investigação e remediação automatizadas exclusivas para impulsionar a resposta a incidentes em escala.

Integrar a capacidade automatizada de investigação e resposta com outras soluções, como IDS e firewalls, ajuda a resolver alertas e minimizar as complexidades em torno da correlação de sinais de rede e dispositivo, simplificando eficazmente as ações de investigação e remediação de ameaças nos dispositivos.

Os alertas externos podem ser enviados para o Defender para Endpoint. Estes alertas são apresentados lado a lado com alertas adicionais baseados no dispositivo do Defender para Endpoint. Esta vista fornece um contexto completo do alerta e pode revelar a história completa de um ataque.

Integração da orquestração de segurança e da resposta de automatização (SOAR)

As soluções de orquestração podem ajudar a criar manuais de procedimentos e a integrar o modelo de dados avançado e as ações que as APIs do Defender para Endpoint expõem para orquestrar respostas, como a consulta de dados do dispositivo, acionar o isolamento do dispositivo, bloquear/permitir, resolver alertas e outros.

Suporte para plataformas não Windows

O Defender para Endpoint fornece uma experiência de operações de segurança centralizada para plataformas Windows e não Windows, incluindo dispositivos móveis. Poderá ver alertas de vários sistemas operativos (SO) suportados no portal e proteger melhor a rede da sua organização.