Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:
- Microsoft Defender XDR
SOC hizmetleri ve Microsoft Defender XDR bileşenleri
Bu bölümde ortak SOC hizmet alanları listelenmektedir ve ekibinizin tümleştirmeyi planlayıp sorumlulukları atayabilmesi için bu işlevlerle eşleşen Microsoft Defender XDR bileşenleri tanıtmaktadır.
Yerleşik bir Güvenlik İşlemLeri Merkezi'nin (SOC) şunları içerebilecek bir hizmet kataloğu olmalıdır:
- İzinsiz giriş & kötü amaçlı yazılım analizi
- Atıf & tersine mühendislik
- Tehdit bilgileri
- Analitik
- Avcılık araştırması
- Adli tıp
- Olay yanıtı
- Bilgisayar Güvenlik Olayı Yanıt Ekibi (CSIRT) (SOC'den ayrılmış olabilir)
- Uyumluluk testi
- İç tehdit ve dolandırıcılık izleme
- Güvenlik hadise & olay izleme
- Güvenlik açığı taraması
- Genişletilmiş Algılama ve Yanıt (XDR)/Güvenlik Düzenlemesi, Otomasyon ve Yanıt (SOAR)
- Oltalama
- Veri kaybı önleme
- Marka izleme
Microsoft Defender XDR bileşenleri şunlardır:
Kimlik için Microsoft Defender (eski adı Azure Gelişmiş Tehdit Koruması olan ve Azure ATP olarak da bilinen), Active Directory Domain Services (AD DS) sinyallerini kullanarak kuruluşlara yönelik gelişmiş tehditleri, tehlikeye atılmış kimlikleri ve kötü amaçlı iç kullanıcı eylemlerini belirlemeye, algılamaya ve araştırmaya yardımcı olan bulut tabanlı bir güvenlik çözümüdür.
Uç Nokta için Microsoft Defender, risk tabanlı güvenlik açığı yönetimi ve değerlendirmesi, saldırı yüzeyi azaltma, davranış tabanlı ve bulut destekli yeni nesil koruma, uç nokta algılama ve yanıt (EDR), otomatik araştırma ve düzeltme, yönetilen avcılık hizmetleri, zengin API'ler ve birleşik güvenlik yönetimi içeren cihazlar için bütünsel, bulut tarafından sunulan bir uç nokta güvenlik çözümüdür.
Office 365 için Microsoft Defender, sağlam sıfır gün koruması sağlayarak kuruluşların bilinmeyen kötü amaçlı yazılımlara ve virüslere karşı korunmasına yardımcı olan ve kuruluşları gerçek zamanlı olarak zararlı bağlantılardan korumaya yönelik özellikler içeren bulut tabanlı bir e-posta filtreleme hizmetidir. Ayrıca kapsamlı bir araştırma ve avcılık, yanıt ve düzeltme, farkındalık ve eğitim ve güvenli duruş özellikleri sunar.
Microsoft Defender for Cloud Apps, günlük toplama, API bağlayıcıları ve ters proxy dahil olmak üzere çeşitli dağıtım modlarını destekleyen bir bulut erişim güvenlik aracısıdır (CASB). Tüm Microsoft ve üçüncü taraf bulut hizmetlerinde siber tehditleri belirlemek ve mücadele etmek için zengin görünürlük, veri seyahati üzerinde denetim ve gelişmiş analiz sağlar.
Microsoft Defender XDR bileşenler ve teknolojiler çeşitli işlevlere yayıldığından, SOC ekibinizin Microsoft Defender XDR her bileşenini yönetmek ve hizmet işlevine uyum sağlamak için en uygun rolleri ve sorumlulukları belirlemesi gerekir.
Microsoft Defender XDR özelliklerini tümleştirmek için SOC hizmet kataloğunuzu geliştirmeniz gerekir. Microsoft Defender XDR özellikleri hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
- Uç Nokta için Microsoft Defender nedir?
- Kimlik için Microsoft Defender nedir?
- Office 365 için Defender nedir?
- Bulut Uygulamaları için Microsoft Defender nedir?
Sonraki adım
Sonraki: Microsoft Defender XDR rollerini, sorumluluklarını ve gözetimlerini tanımlama
İpucu
Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla etkileşime geçin: Microsoft Defender XDR Teknoloji Topluluğu.