規劃 Microsoft Defender 全面偵測回應連接器

已完成

Microsoft Defender 入口網站是統一、原生整合、外洩前後的企業防禦套件。 可保護端點、身分識別、電子郵件和雲端應用程式威脅。 您可以在中央位置偵測、防止、調查及自動回應複雜的威脅。 包含下列服務:

  • 適用於 Office 365 的 Microsoft Defender

  • 適用於端點的 Microsoft Defender

  • 適用於身分識別的 Microsoft Defender

  • 適用於雲端應用程式的 Microsoft Defender

Microsoft Defender 全面偵測回應與 Microsoft Sentinel 整合目前為這些服務提供下列資料連接器:

  • Microsoft Defender 全面偵測回應 (部分機器翻譯)

  • Microsoft Defender for Cloud Apps

  • 適用於端點的 Microsoft Defender

  • 適用於身分識別的 Microsoft Defender

  • 適用於 Office 365 的 Microsoft Defender

其他相關的 Microsoft Defender 資料連接器包含:

  • 適用於 IoT 的 Microsoft Defender

  • Microsoft Purview 內部風險管理

請務必了解每個連接器擷取資料的方式。 連接器是否支援事件的雙向同步處理? 您是否應擷取原始記錄資料以進行搜捕和實體分析? 決定每個記錄來源的必要資料後,請啟用連接器。

注意

這些連接器現在被視為舊版連接器:

適用於雲端的 Microsoft Defender 應用程式、適用於端點的 Microsoft Defender、適用於身分識別的 Microsoft Defender,以及適用於 Office 365 的 Microsoft Defender。