適用於端點的 Microsoft Defender 合作夥伴機會與情境

合作夥伴可以輕鬆地在開放框架及豐富完整的 API 之上擴展現有的安全服務,與 Defender for Endpoint 建立擴充與整合。

這些 API 涵蓋偵測、管理、回應、漏洞及智慧層級的多種應用領域。 根據使用情境與需求,合作夥伴可以選擇串流或查詢 Defender for Endpoint 的資料。

以下情境是平台可擴充性的範例。 你不只限於這些範例,我們也鼓勵你利用開放框架去發掘和探索其他情境。

如需了解如何成為 適用於端點的 Microsoft Defender 合作夥伴,將您的解決方案整合進 Defender for Endpoint,請參閱 Microsoft Partner Center

欲查詢 Microsoft Defender 全面偵測回應 支援的專業服務,請參閱 Microsoft 市集

情境一:外部警示關聯與自動化調查與修復

Defender for Endpoint 提供獨特的自動化調查與修復能力,以推動大規模事件回應。

將自動化調查與回應功能整合於網路安全產品或其他端點安全產品等解決方案中,有助於處理警示問題。 此整合也降低了網路與裝置訊號關聯的複雜性,有效簡化裝置的調查與威脅修復行動。

Defender for Endpoint 以以下形式新增此情境支援:

  • 外部警示可以推送到 Defender for Endpoint,並與 Defender for Endpoint 的額外裝置警示並列呈現。 此觀點提供了警報的完整背景——包含真實過程及攻擊的完整故事。

  • 一旦產生警報,該訊號會被企業內所有受 Defender for Endpoint 保護的端點共享。 Defender for Endpoint 會立即提供自動化或操作員協助回應來回應警報。

情境二:SOAR) 整合 (安全編排與自動化回應

編排解決方案能協助建立操作手冊,並整合 Defender for Endpoint API 所展現的豐富資料模型與動作,以協調回應,例如查詢裝置資料、觸發裝置隔離、封鎖/允許、解決警報等。

情境三:指標匹配

IoC (入侵指標) 匹配是每個端點防護解決方案中不可或缺的功能。 此功能可在 Defender for Endpoint 中提供,並能設定針對實體的預防、偵測及排除指標清單。 可以定義要採取的行動以及執行該行動的持續時間。

相關文章