Krok 4. Definování rolí, zodpovědností a dohledu Microsoft Defender XDR
Platí pro:
- Microsoft Defender XDR
Než bude možné definovat provozní role, musí vaše organizace nastavit vlastnictví a odpovědnost za licence, konfigurace a správu Microsoft Defender XDR jako počáteční úlohy. Vlastnictví licencí, nákladů na předplatné a správa služeb Microsoft 365 a Enterprise Security + Mobility (EMS) (které můžou zahrnovat Microsoft Defender XDR) obvykle spadají mimo týmy soc (Security Operations Center). Týmy SOC by měly spolupracovat s těmito jednotlivci, aby zajistily správný dohled nad Microsoft Defender XDR.
Mnoho moderních soC přiřazuje členům týmu kategorie na základě jejich dovedností a funkcí. Příklady:
- Tým analýzy hrozeb přiřazený k úkolům souvisejícím se správou životního cyklu hrozeb a analytických funkcí.
- Monitorovací tým složený z analytiků SOC, kteří zodpovídají za správu protokolů, výstrah, událostí a monitorovacích funkcí.
- Technický & provozní tým přiřazený k inženýrovi a optimalizaci bezpečnostních zařízení.
Role a odpovědnosti týmu SOC pro Microsoft Defender XDR by se přirozeně integrovaly do těchto týmů.
Následující tabulka obsahuje informace o rolích a zodpovědnostech jednotlivých týmů SOC a o tom, jak se jejich role integrují s Microsoft Defender XDR.
Tým SOC | Role a odpovědnosti | Microsoft Defender XDR úkolů |
---|---|---|
SoC – Dohled |
|
|
Analýza hrozeb & Analytics |
|
|
Sledování |
|
Používá:
|
Engineering & SecOps |
|
|
CsIRT (Computer Security Incident Response Team) |
|
Playbooky pro spolupráci a údržbu Microsoft Defender XDR reakcí na incidenty |
Další krok
Krok 5. Vývoj a testování případů použití
Tip
Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.