ISOC i Microsoft Defender (förhandsgranskning)

Integrated Security Operations Center (ISOC) i Microsoft Defender samlar ledande XDR- och SIEM-funktioner, hotintelligens, automation och AI i Microsoft Defender-portalen. ISOC ger säkerhetsteam delade säkerhetssignaler, kontext och arbetsflöden för att upptäcka, undersöka och hantera hot snabbare från en integrerad upplevelse.

Note

ISOC är i förhandsvisning. Kapaciteter och tillgänglighet kan ändras under förhandsvisningsperioden.

Skärmdump av Microsoft Defender startsida som visar bannern för Integrated Security Operations Center-kapabiliteter.

ISOC-fördelar

ISOC hjälper säkerhetsteam:

  • Integrerade säkerhetsoperationer – Ledande SIEM-funktioner finns tillgängliga direkt i Microsoft Defender, vilket ger omedelbart värde för säkerhetsoperationer från dag ett utan att behöva en traditionell SIEM-implementering som utgångspunkt.
  • Värde från Microsoft 365-investeringar – Berättigade kunder får 30 dagars inkluderad lagring av Defender-data under denna fas av förhandsvisningen. För bredare synlighet, ta in ytterligare data från Microsoft och icke-Microsoft via mer än 500 datakopplare. Ytterligare avgifter för datainmatning kan tillkomma beroende på vilka data du matar in.
  • Väg för agentisk säkerhet – Säkerhetsteam och Perceptionsagenter arbetar tillsammans kring en gemensam uppsättning signaler, kontext och arbetsflöden, vilket möjliggör snabbare utredningar, samordnade insatser och förbättrade säkerhetsresultat.

Vem kan använda ISOC?

Under denna fas av förhandsvisningen är ISOC tillgängligt för berättigade kunder med Microsoft Defender-svit, Microsoft 365 E5 eller Microsoft 365 E7 som inte har ett aktivt Microsoft Sentinel-arbetsområde.

Om din organisation har en aktiv Microsoft Sentinel-arbetsyta, fortsätt använda din befintliga Microsoft Sentinel-upplevelse under denna fas. Koppla inte bort en produktionsarbetsyta i Microsoft Sentinel bara för att kvalificera dig för ISOC-förhandsvisningen.

Förutsättningar

För att använda ISOC behöver du en aktiv, berättigad Microsoft Defender-svit, Microsoft 365 E5 eller Microsoft 365 E7-licens.

För att skapa en ISOC-arbetsyta och använda arbetsytsberoende funktioner behöver du också en Azure-prenumeration med nödvändiga behörigheter.

Licenser och priser

För detaljer och priser för Microsoft 365 E5-planen, se Microsoft 365 E5 för Enterprise.

För att jämföra de säkerhetsfunktioner som ingår i Microsoft 365 företagsplaner, se Microsoft 365 Security Enterprise Plans.

ISOC-funktioner

ISOC låter behöriga kunder börja med säkerhetsfunktioner inbyggda i Microsoft Defender och utöka med ytterligare data och funktioner vid behov.

  • Börja omedelbart med ärendehantering, arbetsböcker och generering av spelböcker på naturligt språk.
  • Lägg till en ISOC-arbetsyta när du behöver ytterligare datainsamling från Microsoft och icke-Microsoft, UEBA, Content hub-kopplingar, arkiv (CI/CD), hotintelligens och andra arbetsytsberoende funktioner.

Följande tabell sammanfattar arbetsytskraven för de funktioner som täcks i denna förhandsvisning.

Capability ISOC-arbetsyta krävs Learn more
Ärendehantering No Fallhantering i Microsoft Defender-portalen
Generering av naturliga språkliga spelböcker No Generera åtgärdsböcker med AI i ISOC
Förbättrad automationsregel No Skapa automationsregler med ISOC i Microsoft Defender
Arbetsböcker No Skapa och hantera arbetsböcker med ISOC i Microsoft Defender
Användar- och entitetsbeteendeanalys (UEBA) Yes Lägg till UEBA i Microsoft 365 E5-data
Innehållshubben Yes Använd Content Hub med ISOC i Microsoft Defender
CI/CD Yes Distribuera innehåll som kod från ditt repository för en ISOC-arbetsyta
Hotunderrättelser Yes Hotinformation i Microsoft Defender
Azure och tredjepartssäkerhetsdata Yes Datainsamling och fakturering för ISOC

Note

Denna tabell visar om en ISOC-arbetsyta krävs för varje funktion under denna förhandsgranskning. Det indikerar inte licensiering eller tillgänglighet för samma funktioner i andra Microsoft-säkerhetsupplevelser.

Kom igång

Om de funktioner du vill använda kräver en ISOC-arbetsyta, se Skapa en ISOC-arbetsyta i Microsoft Defender-portalen.

För information om hur man tar in ytterligare säkerhetsdata och hur man kan förstå fakturering, se Data insamling och fakturering för ISOC.