評估數十億次登入嘗試的風險數據,並使用此數據來評估每次登入租用戶的風險。 根據條件式存取原則的設定方式,Microsoft Entra ID 會使用此數據來允許或防止帳戶存取。 Microsoft Entra ID Protection 與 Microsoft Defender 全面偵測回應 分開,並隨附於 Microsoft Entra ID P2 授權。
Microsoft Defender 全面偵測回應 結合所有 Defender 元件的訊號,以跨網域提供 XDR。 這包括統一的事件佇列、停止攻擊的自動化回應、遭入侵裝置的自我修復 (、使用者身分識別,以及信箱) 、跨威脅搜捕和威脅分析。
適用於 Office 365 的 Microsoft Defender 可保護組織防範由電子郵件訊息、連結 (URL) 及共同作業工具所造成的惡意威脅。 它會與 Microsoft Defender 全面偵測回應 共用這些活動所產生的訊號。 Exchange Online Protection (EOP) 已整合,可為內送電子郵件和附件提供端對端保護。
適用於身分識別的 Microsoft Defender 從執行AD FS和AD CS的AD DS域控制器和伺服器收集訊號。 它會使用這些訊號來保護您的混合式身分識別環境,包括防止駭客使用遭入侵的帳戶橫向在內部部署環境中的工作站之間移動。
適用於端點的 Microsoft Defender 收集來自組織管理之裝置的訊號並加以保護。
Microsoft Defender for Cloud Apps 收集組織使用雲端應用程式的訊號,並保護IT環境與這些應用程式之間的數據流動,包括獲批准和未經批准的雲端應用程式。
Microsoft Entra ID Protection 會評估數十億次登入嘗試的風險數據,並使用此數據來評估每次登入租用戶的風險。 Microsoft Entra ID 會根據條件式存取原則的條件和限制,使用此數據來允許或防止帳戶存取。 Microsoft Entra ID Protection 與 Microsoft Defender 全面偵測回應 分開,並隨附於 Microsoft Entra ID P2 授權。
Microsoft Defender 全面偵測回應元件和 SIEM 整合
您可以將 Microsoft Defender 全面偵測回應元件與 Microsoft Sentinel 或一般安全性資訊和事件管理整合 (SIEM) 服務,以啟用從連線應用程式集中監視警示和活動的功能。
Microsoft Sentinel 是雲端原生解決方案,可提供 SIEM 和安全性協調流程、自動化和回應 (SOAR) 功能。 Microsoft Sentinel 和 Microsoft Defender 全面偵測回應元件一起提供完整的解決方案,協助組織抵禦新式攻擊。