Aracılığıyla paylaş


XDR için Defender Uzmanları hizmeti hakkında genel bilgiler

Şunlar için geçerlidir:

Soru Cevap
XDR için Microsoft Defender Uzmanları Tehdit Avcılığı için Microsoft Defender Uzmanları'dan farkı nedir? Tehdit Avcılığı için Microsoft Defender Uzmanları, tehditleri proaktif olarak bulmak için proaktif tehdit avcılığı hizmeti sağlar. Bu hizmet, güçlü bir güvenlik operasyonları merkezine sahip olan ve gelişmiş tehditleri ortaya çıkarmak için avcılık konusunda bu derin uzmanlığı isteyen müşterilere yöneliktir. XDR için Microsoft Defender Uzmanları, güvenlik uyarılarını izlemek, araştırmak ve yanıtlamak için uçtan uca güvenlik işlemleri özellikleri sağlar. Bu hizmet, uyarı hacmiyle aşırı yüklenmiş, yetenekli uzmanlara veya her ikisine de ihtiyaç duyan kısıtlanmış güvenlik operasyonları merkezlerine (SOC) sahip müşterilere yöneliktir. XDR için Defender Uzmanları, Tehdit Avcılığı için Defender Uzmanları tarafından sunulan proaktif tehdit avcılığı da içerir
XDR için Defender Uzmanları Microsoft Sentinel gerektirir mi? Hayır. Defender Uzmanları, dağıtılan her Microsoft Defender XDR ürün için müşterilerin özgün konumlarındaki Microsoft Defender XDR verilerini kullanabilir.

Sentinel örneği yalnızca üçüncü taraf ağ sinyalleriyle XDR için Defender Uzmanları zenginleştirmek istiyorsanız gereklidir. Daha fazla bilgi edinin
XDR için Defender Uzmanları hangi ürünler üzerinde çalışır? Ayrıntılar için XDR için Defender Uzmanları kullanmaya başlamadan önce bölümüne bakın.
SOC ekibimin yerini XDR için Defender Uzmanları? XDR için Defender Uzmanları şu anda Microsoft Defender XDR olaylar için kapsam sağlar. Bu, SOC ekibinizi büyütmenin, iş yükünü azaltmanın ve kuruluşunuzu etkinlik gruplarından korumak için onlarla işbirliği yapmak için ideal bir yoldur.
Uzmanlarınız olay araştırması sırasında hangi eylemleri gerçekleştirebilir? Uzman analistlerimiz, Microsoft Defender portalınızda kendilerine verilen rollere göre eylemler gerçekleştirebilir. Analistlerimize bir güvenlik okuyucusu rolü verilirse, SOC ekibinizin harekete geçmeleri için araştırma yapabilir ve yönetilen yanıt sağlayabilirler. Analistlerimize bir güvenlik operatörü rolü verilirse, SOC ekibinizle üzerinde anlaşmaya varılan belirli düzeltme eylemlerini de gerçekleştirebilirler.
Uzmanlarınız hangi tür olayları araştırabilir? XDR için Defender Uzmanları, Windows, Linux ve macOS cihazlarında Yüksek veya Orta önem derecesi olarak kategorilere ayrılmış olayları kapsar. Uyumluluk, Veri Kaybı Önleme (DLP) veya Özel Algılamalar olarak kategorilere ayrılan olaylar ve nesnelerin internetini (IoT), iOS veya Android cihazlarını etkileyen olaylar hizmetin kapsamı dışındadır.
Uzmanlarınız güvenlik duruşumu geliştirmeme yardımcı olabilir mi? Evet, uzmanlarımız güvenlik duruşunuzu geliştirmek için düzenli olarak gerekli rehberliği sağlar.
XDR için Defender Uzmanları etkin bir güvenlik açığı veya güvenlik açığı konusunda yardımcı olabilir mi? Hayır, Defender Uzmanları şu anda olay yanıtı hizmetleri sağlamaz. Olay yanıtı yardımı için Microsoft Olay Yanıtı'nı devreye almak için Microsoft temsilcinize başvurun veya Siber Güvenlik Olayı Mı Yaşıyorsunuz? formunu doldurun.
Kuruluşum XDR için Defender Uzmanları ve Sunucular için Micrososft Defender Uzmanları hizmetlerine nasıl katılabilir? XDR için Defender Uzmanları ve Sunucular için Defender Uzmanları hizmetlerine olan ilginizi belirtmek için Microsoft temsilcinizle iletişime geçin.
Yapay zeka Defender Uzmanlar hizmetinde nasıl kullanılır? Yapay zeka, güvenlik işlemlerinin hızını, ölçeğini ve tutarlılığını artırarak Defender Uzmanlar hizmetini desteklemek için kullanılır. Telemetri ve geçmiş analist eylemleri gibi sinyalleri analiz ederek olay önceliklendirme, araştırma ve özetleme gibi iş akışlarını desteklemek için üretken, aracı ve temel yapay zekanın bir birleşimini kullanırız. Defender Uzmanları analistleri, kalite ve doğruluk sağlamak için yapay zeka tarafından oluşturulan bu içgörüleri gözden geçirir ve doğrular. Yapay zeka, uzman özelliklerinin ölçeklendirilmesine yardımcı olur ve insan analistler hizmetin merkezi olmaya devam ederek müşterilerin güvenilir sonuçlar almasını sağlar.

Ayrıca bkz.

XDR için Microsoft Defender Uzmanları izinleri nasıl çalışır?

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Microsoft Defender XDR Teknoloji Topluluğu.