Krok nr 4. Definiowanie Microsoft Defender XDR ról, obowiązków i nadzoru
Dotyczy:
- Microsoft Defender XDR
Twoja organizacja musi ustanowić własność i odpowiedzialność Microsoft Defender XDR licencji, konfiguracji i administracji jako początkowe zadania, zanim będzie można zdefiniować jakiekolwiek role operacyjne. Zazwyczaj własność licencji, kosztów subskrypcji i administrowania usługami Microsoft 365 i Enterprise Security + Mobility (EMS) (które mogą obejmować Microsoft Defender XDR) wykracza poza zespoły usługi Security Operations Center (SOC). Zespoły SOC powinny współpracować z tymi osobami, aby zapewnić odpowiedni nadzór nad Microsoft Defender XDR.
Wiele nowoczesnych soc przypisać członków zespołu do kategorii na podstawie ich zestawów umiejętności i funkcji. Przykład:
- Zespół analizy zagrożeń przypisany do zadań związanych z zarządzaniem cyklem życia funkcji analizy i zagrożeń.
- Zespół monitorujący składający się z analityków SOC odpowiedzialnych za obsługę dzienników, alertów, zdarzeń i funkcji monitorowania.
- Zespół ds. operacji & inżynierów przypisany do inżyniera i optymalizowania urządzeń zabezpieczeń.
Role i obowiązki zespołu SOC dla Microsoft Defender XDR naturalnie integrują się z tymi zespołami.
W poniższej tabeli przedstawiono role i obowiązki każdego zespołu SOC oraz sposób integracji ich ról z Microsoft Defender XDR.
Zespół SOC | Role i obowiązki | zadania Microsoft Defender XDR |
---|---|---|
Nadzór SOC |
|
|
Analiza zagrożeń & Analytics |
|
|
Monitorowania |
|
Używa:
|
Inżynieria & SecOps |
|
|
Zespół reagowania na zdarzenia zabezpieczeń komputera (CSIRT) |
|
Współpraca i obsługa podręczników Microsoft Defender XDR reagowania na zdarzenia |
Następny krok
Krok nr 5. Opracowywanie i testowanie przypadków użycia
Porada
Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.