Microsoft Defender XDR-services beschrijven

Voltooid

Microsoft Defender XDR is een enterprise defense suite met oplossingen die bescherming bieden tegen geavanceerde cyberaanvallen. Met Microsoft Defender XDR kunnen beheerders bedreigingssignalen van eindpunten, toepassingen, e-mail en identiteiten beoordelen om het bereik en de impact van een aanval te bepalen. Het geeft meer inzicht in hoe de bedreiging is opgetreden en welke systemen zijn beïnvloed. Microsoft Defender XDR kan vervolgens geautomatiseerde actie ondernemen om de aanval te voorkomen of te stoppen.

De Microsoft Defender XDR-suite bevat:

  • Microsoft Defender voor Eindpunt: Microsoft Defender voor Eindpunt is een geïntegreerd eindpuntplatform voor preventieve bescherming, detectie na inbreuk, geautomatiseerd onderzoek en reactie.
  • Defender Vulnerability Management - Microsoft Defender Vulnerability Management biedt continue zichtbaarheid van assets, intelligente op risico's gebaseerde evaluaties en ingebouwde herstelhulpprogramma's om uw beveiligings- en IT-teams te helpen prioriteit te geven aan kritieke beveiligingsproblemen en onjuiste configuraties in uw organisatie.
  • Microsoft Defender voor Office 365 : Defender voor Office 365 beschermt uw organisatie tegen schadelijke bedreigingen die worden veroorzaakt door e-mailberichten, koppelingen (URL's) en samenwerkingshulpprogramma's.
  • Microsoft Defender for Identity - Microsoft Defender for Identity maakt gebruik van Active Directory-signalen om geavanceerde bedreigingen, verdachte identiteiten en schadelijke insideracties te identificeren, te detecteren en te onderzoeken die zijn gericht op uw organisatie.
  • Microsoft Defender voor Cloud Apps - Microsoft Defender voor Cloud Apps biedt volledige beveiliging voor SaaS-toepassingen (Software as a Service). Defender voor Cloud apps is een beveiligingsbroker voor cloudtoegang die uitgebreide zichtbaarheid, krachtige gegevenscontroles en verbeterde beveiliging tegen bedreigingen voor uw cloud-apps biedt.

Microsoft Defender XDR kan nu ook worden geïntegreerd met Microsoft Security Copilot. Integratie met Security Copilot kan worden ervaren via de zelfstandige en ingesloten ervaringen.

De informatie en inzichten die worden weergegeven door de Microsoft Defender XDR-suite met oplossingen, worden gecentraliseerd in de Microsoft Defender-portal, die een geïntegreerd platform voor beveiligingsbewerkingen biedt. Als geïntegreerd platform voor beveiligingsbewerkingen bevat de Microsoft Defender-portal nu informatie en inzichten uit andere Microsoft-beveiligingsproducten, waaronder Microsoft Sentinel en Microsoft Defender voor Cloud.

Gebruikers hebben ook toegang tot de Microsoft Threat Intelligence-oplossing vanuit de Microsoft Defender XDR-portal. Microsoft Defender TI aggregeert en verrijkt kritieke bedreigingsinformatie om beveiligingsanalisten te helpen triage, reactie op incidenten, opsporing van bedreigingen en werkstromen voor beveiligingsbeheer.

In de rest van deze module leert u meer over de oplossingen die deel uitmaken van Microsoft Defender XDR, de Microsoft Defender-portal, de integratie van Microsoft Defender XDR met Microsoft Security Copilot en Microsoft Defender-bedreigingsinformatie.