Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Defender'daki Entegre Güvenlik Operasyonları Merkezi (ISOC), önde gelen XDR ve SIEM yeteneklerini, tehdit istihbaratı, otomasyon ve yapay zekayı Microsoft Defender portalında bir araya getiriyor. ISOC, güvenlik ekiplerine tek bir entegre deneyimden tehditleri daha hızlı tespit etmeleri, araştırmaları ve yanıt vermeleri için ortak güvenlik sinyalleri, bağlam ve iş akışları sunar.
Note
ISOC ön izleme aşamasında. Önizleme döneminde yetenekler ve erişilebilirlik değişebilir.
ISOC avantajları
ISOC, güvenlik ekiplerine şu yardımcı olur:
- Entegre güvenlik operasyonları - Önde gelen SIEM yetenekleri Microsoft Defender'da kutudan çıktığı gibi sunulur ve geleneksel SIEM dağıtımına gerek kalmadan ilk günden itibaren anında güvenlik operasyonları değeri sunar.
- Microsoft 365 yatırımlarından elde edilen değer - Uygun müşteriler, önizlemenin bu aşamasında Defender verileri için dahil olan 30 günlük saklama süresinden yararlanır. Daha geniş görünürlük için, 500'den fazla veri bağlayıcısı aracılığıyla ek Microsoft ve Microsoft dışı verileri getirin. İçeri aldığınız verilere bağlı olarak ek veri alımı ücretleri uygulanabilir.
- Ajanik güvenlik için yol - Güvenlik ekipleri ve Perception ajanları, ortak sinyaller, bağlam ve iş akışları seti üzerinde birlikte çalışır, böylece daha hızlı soruşturmalar, koordineli yanıt ve geliştirilmiş güvenlik sonuçları sağlanır.
ISOC'u kimler kullanabilir?
Önizlemenin bu aşamasında, ISOC, aktif Microsoft Sentinel çalışma alanı olmayan Microsoft Defender Paketi, Microsoft 365 E5 veya Microsoft 365 E7 ile uygun müşterilere sunulmaktadır.
Eğer kuruluşunuzun aktif bir Microsoft Sentinel çalışma alanı varsa, bu aşamada mevcut Microsoft Sentinel deneyiminizi kullanmaya devam edin. Yalnızca ISOC önizlemesine uygun olmak için üretimdeki bir Microsoft Sentinel çalışma alanının bağlantısını kesmeyin.
Prerequisites
ISOC kullanmak için aktif ve uygun bir Microsoft Defender Paketi, Microsoft 365 E5 veya Microsoft 365 E7 lisansı gerekir.
ISOC çalışma alanı oluşturmak ve çalışma alanına bağlı yetenekleri kullanmak için gerekli izinlere sahip bir Azure aboneliğine de ihtiyacınız var.
Fiyatlandırma ve lisans
Microsoft 365 E5 planı detayları ve fiyatlandırması için Microsoft 365 E5 for Enterprise'a bakınız.
Microsoft 365 kurumsal planlarıyla ilgili güvenlik yeteneklerini karşılaştırmak için Microsoft 365 Güvenlik Kurumsal Planları sayfasına bakınız.
ISOC yetenekleri
ISOC, uygun müşterilerin Microsoft Defender'a entegre edilmiş güvenlik operasyonları yetenekleriyle başlamasına ve gerektiğinde ek veri ve yeteneklerle genişletmesine olanak tanır.
- Hemen vaka yönetimi, çalışma kitapları ve doğal dil oyun kitabı oluşturma ile başlayın.
- Ek Microsoft ve Microsoft dışı veri alımı, UEBA, İçerik merkezi bağlayıcıları, depolar (CI/CD), tehdit istihbaratı ve diğer çalışma alanı bağımlı yeteneklere ihtiyacınız olduğunda ISOC çalışma alanı ekleyin.
Aşağıdaki tablo, bu önizlemede kapsanan yetenekler için çalışma alanı gereksinimlerini özetlemektedir.
| Capability | ISOC çalışma alanı gerekli | Daha fazla bilgi edinin |
|---|---|---|
| Servis talebi yönetimi | Hayır | Microsoft Defender portalında vaka yönetimi |
| Doğal dil oyun kitabı üretimi | Hayır | ISOC ile yapay zeka kullanarak oyun kitapları oluşturun |
| Geliştirilmiş otomasyon kuralı | Hayır | Microsoft Defender'da ISOC ile otomasyon kuralları oluşturun |
| Çalışma Kitapları | Hayır | Microsoft Defender'da ISOC ile çalışma kitapları oluştur ve yönet |
| Kullanıcı ve Varlık Davranış Analizi (UEBA) | Evet | UEBA'yı Microsoft 365 E5 verilerine ekle |
| İçerik hub'ı | Evet | Microsoft Defender'da ISOC ile Content hub'ı kullanın |
| CI/CD | Evet | Bir ISOC çalışma alanı için depodan içeriği kod olarak dağıtın |
| Tehdit bilgileri | Evet | Microsoft Defender'da tehdit zekası |
| Azure ve üçüncü taraf güvenlik verileri | Evet | ISOC için veri alımı ve faturalandırma |
Note
Bu tablo, önizleme sırasında her yetenek için bir ISOC çalışma alanı gerekip gerekmediğini gösterir. Bu, diğer Microsoft güvenlik deneyimlerinde aynı yeteneklerin lisanslanması veya erişilebilirliğini göstermez.
Başlayın
Kullanmak istediğiniz yetenekler ISOC çalışma alanı gerektiriyorsa, Microsoft Defender portalında Bir ISOC çalışma alanı oluştur bölümüne bakınız.
Ek güvenlik verilerinin alınması ve faturalamanın anlaşılması hakkında bilgi için bkz. ISOC için veri alımı ve faturalandırma.