Beskriva Microsoft Defender XDR-tjänster
Microsoft Defender XDR är en företagsförsvarssvit med lösningar som skyddar mot avancerade cyberattacker. Med Microsoft Defender XDR kan administratörer utvärdera hotsignaler från slutpunkter, program, e-post och identiteter för att fastställa en attacks omfattning och påverkan. Det ger större insikt i hur hotet inträffade och vilka system som har påverkats. Microsoft Defender XDR kan sedan vidta automatiserade åtgärder för att förhindra eller stoppa attacken.
Microsoft Defender XDR-sviten innehåller:
- Microsoft Defender för Endpoint – Microsoft Defender för Endpoint är en enhetlig slutpunktsplattform för förebyggande skydd, identifiering efter intrång, automatiserad undersökning och svar.
- Defender Vulnerability Management – Microsoft Defender – hantering av säkerhetsrisker ger kontinuerlig tillgångssynlighet, intelligenta riskbaserade utvärderingar och inbyggda reparationsverktyg som hjälper dina säkerhets- och IT-team att prioritera och åtgärda kritiska sårbarheter och felkonfigurationer i hela organisationen.
- Microsoft Defender för Office 365 – Defender för Office 365 skyddar din organisation mot skadliga hot från e-postmeddelanden, länkar (URL:er) och samarbetsverktyg.
- Microsoft Defender för identitet – Microsoft Defender för identitet använder Active Directory-signaler för att identifiera, identifiera och undersöka avancerade hot, komprometterade identiteter och skadliga insideråtgärder riktade mot din organisation.
- Microsoft Defender för molnet Apps – Microsoft Defender för molnet Apps ger fullständigt skydd för SaaS-program (programvara som en tjänst). Defender för molnet appar är en molnåtkomstsäkerhetskoordinator som ger djup synlighet, starka datakontroller och förbättrat skydd mot hot i dina molnappar.
Microsoft Defender XDR integreras nu också med Microsoft Security Copilot. Integrering med Security Copilot kan upplevas genom fristående och inbäddade upplevelser.
Informationen och insikterna som visas i Microsoft Defender XDR-paketet med lösningar är centraliserade i Microsoft Defender-portalen, som levererar en enhetlig säkerhetsåtgärdsplattform. Som en enhetlig säkerhetsåtgärdsplattform innehåller Microsoft Defender-portalen nu information och insikter från andra Microsoft-säkerhetsprodukter, inklusive Microsoft Sentinel och Microsoft Defender för molnet.
Användarna kommer också åt Microsoft Threat Intelligence-lösningen från Microsoft Defender XDR-portalen. Microsoft Defender TI sammanställer och berikar viktig hotinformation för att hjälpa säkerhetsanalytiker att sortera, hantera incidenter, hotjakt och hantering av säkerhetsrisker arbetsflöden.
I resten av den här modulen får du lära dig mer om lösningarna som ingår i Microsoft Defender XDR, Microsoft Defender-portalen, integreringen av Microsoft Defender XDR med Microsoft Security Copilot och Microsoft Defender Hotinformation.