ISOC no Microsoft Defender (pré-visualização)

O Centro Integrado de Operações de Segurança (ISOC) no Microsoft Defender reúne capacidades líderes em XDR e SIEM, inteligência de ameaças, automação e IA no portal Microsoft Defender. A ISOC oferece às equipas de segurança sinais de segurança partilhados, contexto e fluxos de trabalho para detetar, investigar e responder a ameaças mais rapidamente a partir de uma experiência integrada.

Note

O ISOC está em versão prévia. As capacidades e a disponibilidade podem mudar durante o período de pré-visualização.

Captura de ecrã da página inicial do Microsoft Defender mostrando o banner de capacidades do Centro de Operações de Segurança Integrado.

Vantagens do ISOC

A ISOC ajuda as equipas de segurança a:

  • Operações de segurança integradas - As principais capacidades SIEM estão disponíveis logo de início no Microsoft Defender, proporcionando valor imediato para operações de segurança desde o primeiro dia, sem necessidade de uma implementação tradicional de SIEM como ponto de partida.
  • Valor dos investimentos no Microsoft 365 - Os clientes elegíveis recebem 30 dias de retenção incluída para os dados do Defender durante esta fase da pré-visualização. Para uma visibilidade mais ampla, inclua dados adicionais da Microsoft e não-Microsoft através de mais de 500 conectores de dados. Podem ser aplicadas taxas adicionais de ingestão dependendo dos dados ingeridos.
  • Caminho para segurança agential - As equipas de segurança e os agentes da Perception trabalham em conjunto num conjunto comum de sinais, contexto e fluxos de trabalho, permitindo investigações mais rápidas, resposta coordenada e melhores resultados de segurança.

Quem pode usar o ISOC?

Durante esta fase da pré-visualização, o ISOC está disponível para clientes elegíveis com Microsoft Defender Suite, Microsoft 365 E5 ou Microsoft 365 E7 que não tenham um espaço de trabalho Microsoft Sentinel ativo.

Se a sua organização tiver um espaço de trabalho Microsoft Sentinel ativo, continue a utilizar a sua experiência Microsoft Sentinel durante esta fase. Não desassocie um espaço de trabalho de produção do Microsoft Sentinel apenas para ser elegível para a pré-visualização do ISOC.

Pré-requisitos

Para usar o ISOC, precisa de uma licença Microsoft Defender Suite ativa e elegível, Microsoft 365 E5 ou Microsoft 365 E7.

Para criar um espaço de trabalho ISOC e usar capacidades dependentes do espaço de trabalho, também precisa de uma subscrição do Azure com as permissões necessárias.

Licenciamento e preços

Para detalhes do plano Microsoft 365 E5 e preços, consulte Microsoft 365 E5 for Enterprise.

Para comparar as capacidades de segurança incluídas nos planos empresariais Microsoft 365, consulte Planos Empresariais de Segurança Microsoft 365.

Capacidades ISOC

A ISOC permite que os clientes elegíveis comecem com capacidades de operações de segurança integradas no Microsoft Defender e expandam com dados e capacidades adicionais quando necessário.

  • Comece imediatamente com gestão de casos, cadernos de exercícios e geração de playbooks em linguagem natural.
  • Adicione um espaço de trabalho ISOC quando precisar de ingestão adicional de dados Microsoft e não Microsoft, UEBA, conectores de hub de conteúdo, repositórios (CI/CD), inteligência de ameaças e outras capacidades dependentes do espaço de trabalho.

A tabela seguinte resume os requisitos de espaço de trabalho para as capacidades abordadas nesta pré-visualização.

Capability É necessária uma área de trabalho ISOC Saber mais
Gestão de casos No Gestão de casos no portal Microsoft Defender
Geração de manuais em linguagem natural No Gerar guias de procedimentos com IA com o ISOC
Regra de automação melhorada No Criar regras de automação com ISOC no Microsoft Defender
Livros No Criar e gerir livros de exercícios com ISOC no Microsoft Defender
Análise de Comportamento de Utilizadores e Entidades (UEBA) Sim Adicionar UEBA aos dados do Microsoft 365 E5
Centro de conteúdos Sim Use o hub de conteúdo com ISOC no Microsoft Defender
CI/CD Sim Implemente conteúdo como código do seu repositório para um espaço de trabalho ISOC
Informações sobre ameaças Sim Inteligência de ameaças no Microsoft Defender
Azure e dados de segurança de terceiros Sim Ingestão de dados e faturação para o ISOC

Note

Esta tabela mostra se é necessário um espaço de trabalho ISOC para cada capacidade durante esta pré-visualização. Não indica licença ou disponibilidade das mesmas capacidades noutras experiências de segurança da Microsoft.

Introdução

Se as capacidades que pretende usar requerem um espaço de trabalho ISOC, veja Criar um espaço de trabalho ISOC no portal Microsoft Defender.

Para informações sobre a ingestão de dados de segurança adicionais e compreensão da faturação, consulte Ingestão e faturação de dados para ISOC.