Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Centro Integrado de Operações de Segurança (ISOC) no Microsoft Defender reúne capacidades líderes em XDR e SIEM, inteligência de ameaças, automação e IA no portal Microsoft Defender. A ISOC oferece às equipas de segurança sinais de segurança partilhados, contexto e fluxos de trabalho para detetar, investigar e responder a ameaças mais rapidamente a partir de uma experiência integrada.
Note
O ISOC está em versão prévia. As capacidades e a disponibilidade podem mudar durante o período de pré-visualização.
Vantagens do ISOC
A ISOC ajuda as equipas de segurança a:
- Operações de segurança integradas - As principais capacidades SIEM estão disponíveis logo de início no Microsoft Defender, proporcionando valor imediato para operações de segurança desde o primeiro dia, sem necessidade de uma implementação tradicional de SIEM como ponto de partida.
- Valor dos investimentos no Microsoft 365 - Os clientes elegíveis recebem 30 dias de retenção incluída para os dados do Defender durante esta fase da pré-visualização. Para uma visibilidade mais ampla, inclua dados adicionais da Microsoft e não-Microsoft através de mais de 500 conectores de dados. Podem ser aplicadas taxas adicionais de ingestão dependendo dos dados ingeridos.
- Caminho para segurança agential - As equipas de segurança e os agentes da Perception trabalham em conjunto num conjunto comum de sinais, contexto e fluxos de trabalho, permitindo investigações mais rápidas, resposta coordenada e melhores resultados de segurança.
Quem pode usar o ISOC?
Durante esta fase da pré-visualização, o ISOC está disponível para clientes elegíveis com Microsoft Defender Suite, Microsoft 365 E5 ou Microsoft 365 E7 que não tenham um espaço de trabalho Microsoft Sentinel ativo.
Se a sua organização tiver um espaço de trabalho Microsoft Sentinel ativo, continue a utilizar a sua experiência Microsoft Sentinel durante esta fase. Não desassocie um espaço de trabalho de produção do Microsoft Sentinel apenas para ser elegível para a pré-visualização do ISOC.
Pré-requisitos
Para usar o ISOC, precisa de uma licença Microsoft Defender Suite ativa e elegível, Microsoft 365 E5 ou Microsoft 365 E7.
Para criar um espaço de trabalho ISOC e usar capacidades dependentes do espaço de trabalho, também precisa de uma subscrição do Azure com as permissões necessárias.
Licenciamento e preços
Para detalhes do plano Microsoft 365 E5 e preços, consulte Microsoft 365 E5 for Enterprise.
Para comparar as capacidades de segurança incluídas nos planos empresariais Microsoft 365, consulte Planos Empresariais de Segurança Microsoft 365.
Capacidades ISOC
A ISOC permite que os clientes elegíveis comecem com capacidades de operações de segurança integradas no Microsoft Defender e expandam com dados e capacidades adicionais quando necessário.
- Comece imediatamente com gestão de casos, cadernos de exercícios e geração de playbooks em linguagem natural.
- Adicione um espaço de trabalho ISOC quando precisar de ingestão adicional de dados Microsoft e não Microsoft, UEBA, conectores de hub de conteúdo, repositórios (CI/CD), inteligência de ameaças e outras capacidades dependentes do espaço de trabalho.
A tabela seguinte resume os requisitos de espaço de trabalho para as capacidades abordadas nesta pré-visualização.
| Capability | É necessária uma área de trabalho ISOC | Saber mais |
|---|---|---|
| Gestão de casos | No | Gestão de casos no portal Microsoft Defender |
| Geração de manuais em linguagem natural | No | Gerar guias de procedimentos com IA com o ISOC |
| Regra de automação melhorada | No | Criar regras de automação com ISOC no Microsoft Defender |
| Livros | No | Criar e gerir livros de exercícios com ISOC no Microsoft Defender |
| Análise de Comportamento de Utilizadores e Entidades (UEBA) | Sim | Adicionar UEBA aos dados do Microsoft 365 E5 |
| Centro de conteúdos | Sim | Use o hub de conteúdo com ISOC no Microsoft Defender |
| CI/CD | Sim | Implemente conteúdo como código do seu repositório para um espaço de trabalho ISOC |
| Informações sobre ameaças | Sim | Inteligência de ameaças no Microsoft Defender |
| Azure e dados de segurança de terceiros | Sim | Ingestão de dados e faturação para o ISOC |
Note
Esta tabela mostra se é necessário um espaço de trabalho ISOC para cada capacidade durante esta pré-visualização. Não indica licença ou disponibilidade das mesmas capacidades noutras experiências de segurança da Microsoft.
Introdução
Se as capacidades que pretende usar requerem um espaço de trabalho ISOC, veja Criar um espaço de trabalho ISOC no portal Microsoft Defender.
Para informações sobre a ingestão de dados de segurança adicionais e compreensão da faturação, consulte Ingestão e faturação de dados para ISOC.