Passo 4. Definir Microsoft Defender XDR funções, responsabilidades e supervisão
Aplica-se a:
- Microsoft Defender XDR
A sua organização tem de estabelecer a propriedade e a responsabilidade dos Microsoft Defender XDR licenças, configurações e administração como tarefas iniciais antes de poderem ser definidas quaisquer funções operacionais. Normalmente, a propriedade das licenças, dos custos da subscrição e da administração dos serviços microsoft 365 e Enterprise Security + Mobility (EMS) (que podem incluir Microsoft Defender XDR) está fora das equipas do Centro de Operações de Segurança (SOC). As equipas SOC devem trabalhar com esses indivíduos para garantir uma supervisão adequada dos Microsoft Defender XDR.
Muitos SOCs modernos atribuem os seus membros de equipa a categorias com base nos respetivos conjuntos de competências e funções. Por exemplo:
- Uma equipa de informações sobre ameaças atribuída a tarefas relacionadas com a gestão do ciclo de vida das funções de ameaças e análise.
- Uma equipa de monitorização composta por analistas soc responsáveis pela manutenção de registos, alertas, eventos e funções de monitorização.
- Uma equipa de operações de & de engenharia atribuída para criar e otimizar dispositivos de segurança.
As funções e responsabilidades da equipa SOC para Microsoft Defender XDR integrar-se-iam naturalmente nestas equipas.
A tabela seguinte divide as funções e responsabilidades de cada equipa do SOC e a forma como as respetivas funções se integram com Microsoft Defender XDR.
Equipa SOC | Funções e responsabilidades | Microsoft Defender XDR tarefas |
---|---|---|
Supervisão do SOC |
|
|
Análise de & de Informações sobre Ameaças |
|
|
Monitorização |
|
Utiliza:
|
SecOps do & de Engenharia |
|
|
Equipa de Resposta a Incidentes de Segurança informática (CSIRT) |
|
Colaborar e manter Microsoft Defender XDR manuais de procedimentos de resposta a incidentes |
Passo seguinte
Passo 5. Desenvolver e testar casos de utilização
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.