Microsoft Defender'da ISOC (önizleme)

Microsoft Defender'daki Entegre Güvenlik Operasyonları Merkezi (ISOC), önde gelen XDR ve SIEM yeteneklerini, tehdit istihbaratı, otomasyon ve yapay zekayı Microsoft Defender portalında bir araya getiriyor. ISOC, güvenlik ekiplerine tek bir entegre deneyimden tehditleri daha hızlı tespit etmeleri, araştırmaları ve yanıt vermeleri için ortak güvenlik sinyalleri, bağlam ve iş akışları sunar.

Note

ISOC ön izleme aşamasında. Önizleme döneminde yetenekler ve erişilebilirlik değişebilir.

Microsoft Defender ana sayfasının ekran görüntüsü, Entegre Güvenlik Operasyonları Merkezi yetenekler banner'ını gösteriyor.

ISOC avantajları

ISOC, güvenlik ekiplerine şu yardımcı olur:

  • Entegre güvenlik operasyonları - Önde gelen SIEM yetenekleri Microsoft Defender'da kutudan çıktığı gibi sunulur ve geleneksel SIEM dağıtımına gerek kalmadan ilk günden itibaren anında güvenlik operasyonları değeri sunar.
  • Microsoft 365 yatırımlarından elde edilen değer - Uygun müşteriler, önizlemenin bu aşamasında Defender verileri için dahil olan 30 günlük saklama süresinden yararlanır. Daha geniş görünürlük için, 500'den fazla veri bağlayıcısı aracılığıyla ek Microsoft ve Microsoft dışı verileri getirin. İçeri aldığınız verilere bağlı olarak ek veri alımı ücretleri uygulanabilir.
  • Ajanik güvenlik için yol - Güvenlik ekipleri ve Perception ajanları, ortak sinyaller, bağlam ve iş akışları seti üzerinde birlikte çalışır, böylece daha hızlı soruşturmalar, koordineli yanıt ve geliştirilmiş güvenlik sonuçları sağlanır.

ISOC'u kimler kullanabilir?

Önizlemenin bu aşamasında, ISOC, aktif Microsoft Sentinel çalışma alanı olmayan Microsoft Defender Paketi, Microsoft 365 E5 veya Microsoft 365 E7 ile uygun müşterilere sunulmaktadır.

Eğer kuruluşunuzun aktif bir Microsoft Sentinel çalışma alanı varsa, bu aşamada mevcut Microsoft Sentinel deneyiminizi kullanmaya devam edin. Yalnızca ISOC önizlemesine uygun olmak için üretimdeki bir Microsoft Sentinel çalışma alanının bağlantısını kesmeyin.

Prerequisites

ISOC kullanmak için aktif ve uygun bir Microsoft Defender Paketi, Microsoft 365 E5 veya Microsoft 365 E7 lisansı gerekir.

ISOC çalışma alanı oluşturmak ve çalışma alanına bağlı yetenekleri kullanmak için gerekli izinlere sahip bir Azure aboneliğine de ihtiyacınız var.

Fiyatlandırma ve lisans

Microsoft 365 E5 planı detayları ve fiyatlandırması için Microsoft 365 E5 for Enterprise'a bakınız.

Microsoft 365 kurumsal planlarıyla ilgili güvenlik yeteneklerini karşılaştırmak için Microsoft 365 Güvenlik Kurumsal Planları sayfasına bakınız.

ISOC yetenekleri

ISOC, uygun müşterilerin Microsoft Defender'a entegre edilmiş güvenlik operasyonları yetenekleriyle başlamasına ve gerektiğinde ek veri ve yeteneklerle genişletmesine olanak tanır.

  • Hemen vaka yönetimi, çalışma kitapları ve doğal dil oyun kitabı oluşturma ile başlayın.
  • Ek Microsoft ve Microsoft dışı veri alımı, UEBA, İçerik merkezi bağlayıcıları, depolar (CI/CD), tehdit istihbaratı ve diğer çalışma alanı bağımlı yeteneklere ihtiyacınız olduğunda ISOC çalışma alanı ekleyin.

Aşağıdaki tablo, bu önizlemede kapsanan yetenekler için çalışma alanı gereksinimlerini özetlemektedir.

Capability ISOC çalışma alanı gerekli Daha fazla bilgi edinin
Servis talebi yönetimi Hayır Microsoft Defender portalında vaka yönetimi
Doğal dil oyun kitabı üretimi Hayır ISOC ile yapay zeka kullanarak oyun kitapları oluşturun
Geliştirilmiş otomasyon kuralı Hayır Microsoft Defender'da ISOC ile otomasyon kuralları oluşturun
Çalışma Kitapları Hayır Microsoft Defender'da ISOC ile çalışma kitapları oluştur ve yönet
Kullanıcı ve Varlık Davranış Analizi (UEBA) Evet UEBA'yı Microsoft 365 E5 verilerine ekle
İçerik hub'ı Evet Microsoft Defender'da ISOC ile Content hub'ı kullanın
CI/CD Evet Bir ISOC çalışma alanı için depodan içeriği kod olarak dağıtın
Tehdit bilgileri Evet Microsoft Defender'da tehdit zekası
Azure ve üçüncü taraf güvenlik verileri Evet ISOC için veri alımı ve faturalandırma

Note

Bu tablo, önizleme sırasında her yetenek için bir ISOC çalışma alanı gerekip gerekmediğini gösterir. Bu, diğer Microsoft güvenlik deneyimlerinde aynı yeteneklerin lisanslanması veya erişilebilirliğini göstermez.

Başlayın

Kullanmak istediğiniz yetenekler ISOC çalışma alanı gerektiriyorsa, Microsoft Defender portalında Bir ISOC çalışma alanı oluştur bölümüne bakınız.

Ek güvenlik verilerinin alınması ve faturalamanın anlaşılması hakkında bilgi için bkz. ISOC için veri alımı ve faturalandırma.