Etapa 4. Definir Microsoft Defender XDR funções, responsabilidades e supervisão
Aplica-se a:
- Microsoft Defender XDR
Sua organização deve estabelecer a propriedade e a responsabilidade do Microsoft Defender XDR licenças, configurações e administração como tarefas iniciais antes que qualquer função operacional possa ser definida. Normalmente, a propriedade das licenças, dos custos de assinatura e da administração dos serviços Microsoft 365 e Enterprise Security + Mobility (EMS) (que podem incluir Microsoft Defender XDR) estão fora das equipes do SOC (Centro de Operações de Segurança). As equipes do SOC devem trabalhar com esses indivíduos para garantir a supervisão adequada de Microsoft Defender XDR.
Muitos SOCs modernos atribuem seus membros de equipe a categorias com base em seus conjuntos de habilidades e funções. Por exemplo:
- Uma equipe de inteligência contra ameaças atribuída a tarefas relacionadas ao gerenciamento do ciclo de vida de funções de ameaça e análise.
- Uma equipe de monitoramento composta por analistas do SOC responsáveis pela manutenção de logs, alertas, eventos e funções de monitoramento.
- Uma equipe de operações de & engenharia atribuída ao engenheiro e otimização de dispositivos de segurança.
As funções e as responsabilidades da equipe SOC para Microsoft Defender XDR se integrariam naturalmente a essas equipes.
A tabela a seguir detalha as funções e as responsabilidades de cada equipe do SOC e como suas funções se integram ao Microsoft Defender XDR.
Equipe SOC | Funções e responsabilidades | Microsoft Defender XDR tarefas |
---|---|---|
Supervisão do SOC |
|
|
Análise de & de Inteligência contra Ameaças |
|
|
Monitoramento |
|
Usa:
|
SecOps & engenharia |
|
|
Equipe de Resposta a Incidentes de Segurança do Computador (CSIRT) |
|
Colaborar e manter Microsoft Defender XDR guias estratégicos de resposta a incidentes |
Próxima etapa
Etapa 5. Desenvolver e testar casos de uso
Dica
Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.