This is the Trace Id: c5d14581e1340021399b0cdb861ef5f4
Siirry pääsisältöön Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Näytä kaikki tuotteet Tekoälyä hyödyntävä kyberturvallisuus Pilvipalvelujen suojaus Tietoturva ja hallinto Käyttäjätiedot ja verkon käyttöoikeudet Tietosuoja ja riskien hallinta Tekoälyn suojaus Pienet ja keskisuuret yritykset Yhdistetty SecOps Zero Trust -suojausmalli Hinnoittelu Palvelut Kumppanit Miksi kannattaa valita Microsoft Security Kyberturvallisuustietoisuus Asiakkaiden kertomuksia Tietoturvan perusteet Tuotekokeilut Toimialan tunnustus Microsoft Security Insider Microsoft Digital Defense Report -raportti Security Response Center Microsoft Security ‑blogi Microsoft Security -tapahtumat Microsoft Tech Community Käyttöoppaat Tekninen sisältökirjasto Koulutus ja sertifioinnit Compliance Program for Microsoft Cloud Microsoftin luottamuskeskus Service Trust Portal Microsoft Secure Future Initiative Yritysratkaisukeskus Ota yhteys myyntiin Aloita maksuton kokeilu Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftin tekoäly Azure Space Yhdistetty todellisuus Microsoft HoloLens Microsoft Viva Kvanttilaskenta Koulutus Autoilu Talouspalvelut Julkishallinto Terveydenhoito Teollinen valmistus Vähittäiskauppa Etsi kumppani Ryhdy kumppaniksi Kumppaniverkosto Microsoft Marketplace Ohjelmistoyritykset Blogi Microsoft Advertising Kehittäjäkeskus Ohjeet Tapahtumat Käyttöoikeudet Microsoft Learn Microsoft Research Näytä sivustokartta
Henkilö, jolla on tabletti kädessään.

EDR vs. XDR: Mitä eroa on?

Päätepisteiden tunnistus ja käsittely (EDR) ja laajennettu havaitseminen ja reagointi(XDR) eivät ole niinkään kilpailevia suojaustyökaluja vaan eri vaiheita samalla kehitystasolla.
EDR antaa tietoturvatiimillesi syvällisen näkyvyyden yhteen ympäristösi tärkeään kerrokseen. XDR antaa laajan näkyvyyden useisiin kohteisiin. Kumpikaan lähestymistapa ei ole lähtökohtaisesti toista parempi. Oikea valinta riippuu ympäristösi monimutkaisuudesta, tietoturvaohjelmasi kehittyneisyydestä ja uhkista, jotka todennäköisimmin kohdistuvat organisaatioosi.
  • EDR suojaa päätelaitteita, ja XDR laajentaa tuon suojan koko tietoturvapinon alueelle.
  • Oikea valinta EDR:n ja XDR:n välillä riippuu ympäristöstäsi, kehittyneisyydestä ja uhkakuvasta.
  • Tekoäly ja kerrosten välinen näkyvyys muovaavat tunnistus- ja käsittelyteknologian tulevaisuutta.

Mitä EDR ja XDR ovat ja miksi ero on tärkeä

Päätepisteiden tunnistus ja käsittely (EDR)
Päätelaitteet – kannettavat tietokoneet, työasemat, palvelimet ja mobiililaitteet – ovat aina olleet hyökkääjien ensisijainen kohde. Kun IT-ympäristöt jakautuvat yhä useampiin osiin ja kyberhyökkäykset kehittyvät entistä monimutkaisemmiksi, päätelaitteiden hyökkäyspinta-ala on kasvanut huomattavasti. Jokainen etätyöntekijä, hallitsematon laite ja uusi SaaS-sovellus on mahdollinen sisääntulokohta.

EDR-ratkaisut: lue lisää päätepisteiden tunnistuksesta ja käsittelystä (EDR)EDR-ratkaisut valvovat ja suojaavat päätepistelaitteita jatkuvasti, keräävät ja analysoivat tietoja uhkien havaitsemiseksi, tukevat Tapausten käsittely: Lue lisää aiheesta tapausten käsittelyä ja mahdollistavat uhkien etsinnän ennen vahinkojen leviämistä. Ratkaisut, kuten Microsoft Defender for Endpoint, antavat tietoturvatiimeille näkyvyyden ja tekoälypohjaisen suojan, joita ne tarvitsevat kehittyneiden uhkien havaitsemiseen ja käsittelyyn koko laitekannassa.

Laajennettu havaitseminen ja reagointi (XDR)
Valitettavasti päätelaitteisiin kohdistuvat hyökkäykset harvoin jäävät vain päätelaitteeseen. Uhkaavat toimijat liikkuvat yhä useammin sivusuunnassa eri ympäristöissä. He aloittavat tietojenkalastelusähköpostilla, etenevät vaarantuneen tunnuksen kautta ja päätyvät lopulta pilvi-infrastruktuuriin tai arkaluonteisiin tietovarastoihin. Pelkkä EDR voi jättää tämän kaltaisen monivaiheisen etenemisen havaitsematta, koska se näkee vain yhden ympäristön kerroksen.

XDR-ratkaisut rakentuvat EDR:n perustalle laajentamalla suojauksen ulottuvuutta päätelaitteita pidemmälle. Ne kokoavat signaaleja useista tietoturvan osa-alueista, kuten päätelaitteista, sähköpostista, identiteetistä, pilvikuormista ja SaaS-sovelluksista, jotta ympäristöstä saadaan täydellisempi kuva. Microsoft Defender XDR on esimerkki tästä lähestymistavasta. Se korreloi tietoa eri tietoturvakerroksista, jotta esiin saadaan uhkia, jotka muuten jäisivät huomaamatta.

Selvennykseksi: XDR ei korvaa EDR:ää kokonaan. Se on pikemminkin konseptin jatkokehitys, joka laajentaa EDR:n ydinominaisuuksia laajemmalle suojausalueelle. Itse asiassa monet XDR-alustat on rakennettu EDR-toiminnallisuuden päälle. Molemmat ratkaisut havaitsevat uhkia ja reagoivat niihin, mutta ne toimivat hyvin eri mittakaavassa. Kun tunnet EDR:n ja XDR:n erot, voit rakentaa tietoturvastrategian, joka vastaa ympäristöäsi.

EDR vs. XDR: Tarkka kohdistus vs. leveä linssi

Miten EDR toimii
Päätelaitetasolla EDR toimii ottamalla käyttöön kevyet agentit suoraan laitteisiin. Nämä agentit valvovat järjestelmän toimintaa jatkuvasti ja keräävät tietoja prosesseista, tiedostomuutoksista, verkkoyhteyksistä ja käyttäjän toiminnasta. Kun jokin näyttää epäilyttävältä, järjestelmä merkitsee sen tutkittavaksi tai käynnistää automaattisen toimenpiteen, kuten kyseisen laitteen eristämisen verkosta. Tietoturvatiimit voivat sen jälkeen tutkia tutkimusaineistoa ja selvittää, mitä tapahtui, kuinka laajalle se levisi ja miten vastaava voidaan estää jatkossa.

Miten XDR toimii
XDR soveltaa saman tunnistus- ja käsittelylogiikan koko tietoturvapinoon. Sen sijaan, että se perustuisi vain päätelaitteiden telemetriatietoihin, XDR ottaa tietoa useista lähteistä samanaikaisesti. Se korreloi sitten tietoa sähköpostijärjestelmistä, identiteetin tarjoajista, pilvialustoista ja SaaS-sovelluksista yhtenäisiksi hälytyksiksi – ja vähentää hälytysmelua, jota syntyy, kun eri alueita hallitaan erillisillä työkaluilla.

Siinä missä EDR voi nostaa esiin epäilyttävän prosessin yhdellä työasemalla, XDR voi yhdistää tapahtuman tietojenkalastelun sähköpostiin, joka saapui tuntia aiemmin, sekä epäonnistuneeseen kirjautumisyritykseen epätavallisesta sijainnista.

Sama perusta, eri mittakaavat

Vaikka EDR ja XDR eroavat laajuudeltaan, ne perustuvat samoihin ydinaatteisiin. Molemmat ratkaisut on suunniteltu neljän perusominaisuuden ympärille:
 
  • Uhkien tunnistus: EDR ja XDR analysoivat tietoja jatkuvasti, jotta ne voivat tunnistaa epäilyttävän toiminnan ja tunnetut hyökkäyskuviot. Näin tietoturvatiimit saavat näkyvyyden, jota tarvitaan uhkien havaitsemiseen ennen niiden eskaloitumista.
  • Tapausten käsittely: Kun uhka vahvistetaan, molemmat ratkaisut tukevat nopeaa reagointia, jotta uhka saadaan rajattua ja vaikutusaika lyhennettyä. Näin organisaation mahdollinen vahinko pienenee.
  • Reaaliaikainen valvonta: Olipa laajuus yksi päätelaite tai koko tietoturvapino, sekä EDR että XDR seuraavat järjestelmän toimintaa ympäri vuorokauden ja merkitsevät poikkeamat heti niiden tapahtuessa eikä vasta jälkikäteen.
  • ⁠Tekoäly ja koneoppiminen: Molemmat ratkaisut käyttävät tekoälypohjaista analytiikkaa havaitakseen uhkia, joita sääntöpohjaiset järjestelmät eivät ehkä huomaa. Nämä mallit oppivat jatkuvasti uudesta datasta, mikä parantaa tunnistuksen tarkkuutta ajan myötä.
Näiden yhteisten ominaisuuksien ymmärtäminen muuttaa EDR:n ja XDR:n välisen keskustelun tärkeällä tavalla. Valinta niiden välillä ei oikeastaan liity siihen, että toisessa olisi ominaisuuksia, joita toisesta puuttuu. Kyse on laajuudesta, mittakaavasta ja siitä, miten hyvin kumpikin vastaa organisaatiosi omiin tietoturvatarpeisiin.

Neljä ulottuvuutta, jotka erottavat EDR:n ja XDR:n toisistaan

Vaikka EDR:llä ja XDR:lla on yhteinen perusta, neljä keskeistä ulottuvuutta erottavat ne toisistaan käytännössä:
 
  • Tunnistuksen laajuus: EDR on suunniteltu valvomaan ja suojaamaan päätelaitteita. XDR laajentaa tätä laajuutta muihin suojauskerroksiin, kuten sähköpostiin, tunnuksiin, pilvikuormiin ja verkkoinfrastruktuuriin, joten se sopii paremmin ympäristöihin, joissa uhkat liikkuvat useiden alueiden välillä.
  • Tietolähteet: EDR hyödyntää vain päätepisteiden telemetriatietoja, joten tiimi saa syvällisen näkyvyyden laitetasolla tapahtuviin toimintoihin. XDR kerää tietoja koko suojauspinostasi ja yhdistää eri lähteiden signaaleja yhtenäiseksi näkymäksi, jota on vaikeampi saavuttaa, kun työkalut toimivat erillään.
  • Automaattinen vastaus: Molemmat ratkaisut tukevat automaatiota, mutta ulottuvuus on erilainen. EDR automatisoi vasteen päätepistetasolla, kuten vaarantuneen laitteen eristämisen. XDR automatisoi vasteen koko suojauspinossasi, mikä mahdollistaa koordinoidut toimet sähköpostin, käyttäjätietojen, pilven, SaaS-sovellusten ja päätepisteiden välillä samanaikaisesti.
  • Skaalautuvuus: XDR on suunniteltu skaalautumaan luonnostaan monimutkaisiin, monikerroksisiin ympäristöihin. EDR skaalautuu hyvin päätepistealueella, mutta organisaation kasvaessa se voi vaatia lisätyökaluja muiden kerrosten suojaustarpeiden täyttämiseksi.

Mistä tietää, milloin EDR riittää ja XDR on tarpeen

XDR:n ja EDR:n välillä valitseminen ei tarkoita sitä, että pitäisi valita edistyneempi työkalu. Kyse on siitä, mikä ratkaisu sopii sekä nykytilanteeseesi että siihen, mihin suuntaan organisaatiosi on menossa. Oikea vastaus riippuu koosta, suojauksen kehittyneisyydestä ja uhkille altistumisen monimutkaisuudesta.

EDR voi olla sopiva, jos:
 
  • Suojausprioriteettisi keskittyvät päätepisteiden suojaamiseen.
  • Ympäristösi ei ole laajasti hajautunut pilvialustoille, etätunnuksille tai monimutkaiseen verkkoinfrastruktuuriin.
  • Suojaustiimisi on pieni, ja se tarvitsee kohdennettua ja hallittavaa näkyvyyttä laajan monialaisen näkymän sijaan.
  • Olet vielä suojauskehityksen alkuvaiheessa ja haluat rakentaa vahvan päätepistesuojausten perustan ennen laajentamista.
  • Budjettirajoitukset tekevät kohdennetusta ratkaisusta käytännöllisemmän aloituksen.
XDR voi olla oikea valinta, jos:
 
  • Ympäristösi kattaa useita suojausalueita, kuten pilvikuormituksia, sähköpostijärjestelmiä ja etätunnuksia, ja näiden alueiden välillä sivusuunnassa liikkuvat uhat ovat todellinen huolenaihe.
  • Suojaustiimisi kärsii hälytysväsymyksestä, koska se hallitsee useita pistekohtaisia ratkaisuja, ja se tarvitsee yhtenäisen alustan signaalien korrelointiin ja vasteen priorisointiin.
  • Organisaatiollasi on riittävä suojauskehitys ja toiminnallinen kapasiteetti ottaa monialainen näkyvyys tehokkaasti käyttöön.
  • Tarvitset automaattisia vasteominaisuuksia, jotka ulottuvat päätepisteitä kauemmas.
Toteutukseen liittyviä huomioita
Riippumatta siitä, kumpaan suuntaan kallistut, muutama käyttöönottovaihe koskee molempia:
 
  • Ota keskeiset sidosryhmät mukaan ajoissa. Tietoturvastrategia ei elä tyhjiössä. Valitun ratkaisun sovittaminen laajempiin liiketoimintatavoitteisiin edellyttää panosta myös liiketoimintajohdolta, ei vain tietoturvatiimiltä.
  • Soveltuvuusselvityksen (POC) testaus. Ennen sitoutumista POC-testauksen avulla voit tuoda esiin ympäristösi erityiset puutteet ja varmistaa, vastaako ratkaisu niihin käytännössä eikä vain paperilla.
  • Arvioi olemassa oleva suojauspino. Sen ymmärtäminen, miten EDR tai XDR sopii nykyiseen työkalukokonaisuuteesi, vähentää integroinnin kitkaa ja auttaa välttämään päällekkäisyyksiä tai puutteita kattavuudessa.
  • Suunnittele tiimin koulutus ajoissa. Uuteen alustaan perehtyminen ennen käyttöönottoa vähentää virheitä käyttöönoton aikana ja auttaa tiimiäsi saamaan ratkaisusta hyötyä nopeammin.
On myös hyvä huomata, että EDR:n ja XDR:n välistä päätöstä ei ole pakko pitää pysyvänä. Monet organisaatiot aloittavat EDR:llä rakentaakseen vahvan päätepistesuojauksen perustan ja siirtyvät sitten XDR:ään, kun heidän ympäristönsä monimutkaistuu ja uhkille altistuminen kasvaa. Se on luonnollinen ja hyvin etenevä polku, ei merkki epäonnistuneesta suunnittelusta.

Organisaatioille, jotka pohtivat jo muutakin kuin yksittäisiä työkaluja ja haluavat yhtenäisen kyberturvallisuusstrategian, Microsoft Sentinel integroituu Microsoft Defender XDR:ään ja yhdistää SIEM- ja XDR-ominaisuudet yhteen alustaan. Tämä antaa tietoturvatiimeille keskitetyn näkyvyyden, tutkinnan ja reagoinnin koko ympäristössä.

EDR ja XDR toiminnassa kolmen todellisen skenaarion kautta

EDR käytännössä: uhkan rajaaminen ennen kuin se leviää
Keskisuuri rahoitusalan yritys, jolla oli pieni tietoturvatiimi, oli huomannut työntekijöihin kohdistuvien tietojenkalasteluyritysten lisääntyvän. EDR:n käyttöönoton jälkeen tiimi sai reaaliaikaisen näkyvyyden koko organisaation päätepistetapahtumiin. Kun tietojenkalastelusähköposti johti haittaohjelman lataukseen yhdellä työasemalla, EDR-ratkaisu merkitsi epätavanomaisen prosessikäyttäytymisen lähes heti. Tietoturvatiimi pystyi eristämään laitteen, tutkimaan tapauksen ja rajaamaan uhan ennen kuin se levisi sivusuunnassa muihin päätepisteisiin tai pääsi käsiksi arkaluonteisiin taloustietoihin.

XDR käytännössä: kehittyneen monialaisen hyökkäyksen pysäyttäminen
Globaali jälleenmyyjä, joka käytti hybridi pilviympäristöä, kohtasi paljon monimutkaisemman haasteen. Hyökkääjät pääsivät sisään vaarantuneen sähköpostitilin kautta ja alkoivat edetä sivusuunnassa kohti pilvikuormituksia. Koska jälleenmyyjä oli ottanut käyttöön XDR-alustan, mukaan lukien Microsoft Defender XDR:n, ratkaisu korreloi signaaleja sähköposti-, käyttäjätieto- ja pilvikerroksista samanaikaisesti. Kun sivusuuntainen liike alkoi, alusta käynnisti automaattisen vasteen, joka rajoitti uhan kaikilla vaikutuksen alaisilla pinnoilla ennen kuin hyökkäys ehti kriittisiin järjestelmiin.

Kun EDR ja XDR toimivat yhdessä
Terveydenhuollon organisaatio, joka hallinnoi hybridiympäristöä, joutuu koordinoidun hyökkäyksen kohteeksi. Tietojenkalastelusähköposti vaarantaa työntekijän käyttäjätiedot, haittaohjelma asennetaan yhdistettyyn päätepisteeseen, ja hyökkääjä alkaa tutkia pilvessä olevia potilastietoja. EDR havaitsee vaarantuneen päätepisteen ja eristää sen, kun taas XDR yhdistää tietojenkalastelusignaalin, tunnuksen vaarantumisen ja pilvitoiminnan yhdeksi yhtenäiseksi hälytykseksi. Yhdessä nämä kaksi ratkaisua antavat tietoturvatiimille täydellisen kuvan hyökkäyksestä ja mahdollisuuden vastata kaikilla vaikutuksen alaisilla pinnoilla samanaikaisesti. Tällainen koordinoitu puolustus on erityisen hyödyllinen seuraavia uhkia vastaan:
  Näissä tilanteissa EDR:n syvä näkyvyys päätepisteisiin ja XDR:n monialainen korrelaatio täydentävät toisiaan ja antavat tietoturvatiimeille kattavamman ja koordinoidumman puolustuksen.

Mihin havaitsemis- ja reagointitekniikka on menossa

Uhkatilanne ei pysy paikallaan, mutta onneksi myöskään sitä torjuvat työkalut eivät pysy paikallaan. Muutama keskeinen muutos muokkaa sitä, mihin havaitsemis- ja reagointitekniikka on menossa.

Tekoäly muuttaa tietoturvatiimien työtä
Tekoäly ja koneoppiminen ovat jo keskeisessä roolissa sekä EDR:n että XDR:n toiminnassa, mutta niiden merkitys kasvaa. Tietoturvatiimit siirtyvät pois loputtomien hälytysjonojen manuaalisesta käsittelystä kohti tekoälypohjaisia työnkulkuja, jotka nostavat esiin tärkeimmät uhat, suosittelevat vaste­toimia ja auttavat analyytikoita keskittymään siihen, mikä on tärkeintä. Ihmiset ovat yhä vastuussa, mutta tekoälyn avulla sama tiimi voi tehdä enemmän.

XDR, SIEM ja SOAR lähentyvät toisiaan
Yksi merkittävimmistä käynnissä olevista muutoksista on XDR:n yhdistyminen Suojaustiedot ja tapahtumien hallinta (SIEM): Lue lisää SIEM:stä suojaustietojen ja tapahtumienhallinnan (SIEM) ja suojauksen järjestämisen, automatisoinnin ja reagoinnin (SOAR) ominaisuuksien kanssa. Perinteisesti nämä ovat olleet erillisiä työkaluja, jotka ovat vaatineet erilliset työnkulut. Nykyaikaiset suojausalustat kokoavat XDR:n, SIEM:n ja SOAR:n yhteen yhtenäisiin ympäristöihin, joissa havaitseminen, tutkinta ja vastaaminen tapahtuvat yhdessä paikassa kolmen sijaan. Tämä johtaa tekoälypohjaisten tietoturvakeskusten (SOC) malleihin, joissa automaattinen tunnistus ja järjestetty reagointi toimivat yhdessä, mikä lyhentää aikaa uhan tunnistamisen ja sen rajaamisen välillä.

Identiteetti ja pilvi muokkaavat hyökkäyspintaa
Identiteetti ja pilvi muokkaavat myös uhkaympäristöä tavoilla, jotka tekevät eri kerrosten näkyvyydestä entistä tärkeämpää. Kun organisaatiot laajentavat pilviympäristöjään ja työntekijät jatkavat etätyötä, identiteetistä on tullut yksi modernin uhkaympäristön kohdistetuimmista hyökkäysvektoreista. Hyökkääjien ei enää tarvitse murtautua suojauskehän läpi. Yhden tunnistetiedon vaarantaminen voi riittää liikkumiseen sivusuunnassa koko ympäristössä. Tietoturvastrategiat, joissa identiteettiä ja pilveä ei huomioida ensisijaisina hyökkäyspintoina, jättävät kattavuuteen merkittäviä aukkoja.

Auta tietoturvatiimiäsi työskentelemään fiksummin

Kyberturvallisuuden tulevaisuudessa on kyse ominaisuuksien integroinnista, ja Microsoft Defender XDR on suunniteltu tätä varten. Korreloimalla signaaleja päätepisteistä, sähköpostista, identiteetistä ja pilvestä se antaa tietoturvatiimeille yhtenäisen näkyvyyden, jota ne tarvitsevat uhkien havaitsemiseen ja torjuntaan nopeammin kuin erillisten pisteratkaisujen hallinta koskaan voisi tarjota.

Organisaatiot, jotka haluavat mennä pidemmälle, voivat käyttää Microsoft Defender XDR:ää natiivisti yhdessä Microsoft Sentinelin kanssa, jolloin XDR- ja SIEM-ominaisuudet yhdistyvät yhdessä ympäristössä. Tietoturvatiimit saavat keskitetyn näkyvyyden, tekoälypohjaisen tutkinnan ja koordinoidun vasteen koko ympäristössään. Yhdessä nämä työkalut vähentävät työkalujen sirpaloitumista ja auttavat organisaatioita pysymään mukana uhkaympäristössä, joka ei ole hidastumassa.

Usein kysytyt kysymykset

  • EDR suojaa päätepistelaitteita, kuten kannettavia tietokoneita, palvelimia ja mobiililaitteita, valvomalla toimintaa ja vastaamalla uhkiin laitetasolla. XDR laajentaa tämän suojan koko suojauskerrokseesi – se korreloi signaaleja päätepisteistä, sähköpostista, identiteetistä ja pilvestä ja havaitsee uhkia, jotka liikkuvat kerrosten välillä. SOAR toimii rinnalla molempien kanssa ja automatisoi sekä orkestroi havaitsemisen jälkeiset vasteen työnkulut.
  • XDR tarkoittaa laajennettua havaitsemista ja reagointia. Se rakentuu EDR:n varaan kokoamalla ja korreloimalla uhkatietoja useista tietoturva-alueista – päätepisteistä, sähköpostista, identiteetistä, pilvikuormista ja verkkoinfrastruktuurista – ja antaa tietoturvatiimeille laajemman ja yhtenäisemmän näkymän ympäristöön kuin pelkät päätepisteisiin keskittyvät työkalut voivat tarjota.
  • Kumpikaan ei ole yleisesti parempi – se riippuu ympäristöstäsi ja tietoturvan kehittyneisyydestä. EDR sopii erinomaisesti syvälliseen, kohdennettuun suojaukseen päätepistetason ympäristöissä, ja se sopii hyvin organisaatioille, jotka ovat vasta tietoturvamatkansa alkuvaiheessa. XDR sopii paremmin monimutkaisiin, monialueisiin ympäristöihin, joissa uhat liikkuvat sivusuunnassa kerrosten välillä ja yhtenäinen näkymä on olennaisen tärkeä tehokkaan havaitsemisen ja reagoinnin kannalta.
  • EDR valvoo ja suojaa yksittäisiä päätepistelaitteita sekä havaitsee ja torjuu uhkia laitetasolla. XDR laajentaa tämän ominaisuuden koko suojauskerrokseesi ja korreloi signaaleja päätepisteistä, sähköpostista, identiteetistä ja pilvestä yhtenäisiksi hälytyksiksi. SIEM kokoaa ja analysoi lokitietoja koko ympäristöstäsi tukemaan uhkien havaitsemista ja vaatimustenmukaisuutta. Nykyaikaiset suojausalustat yhdistävät yhä useammin kaikki kolme yhteen yhtenäiseen ympäristöön.

Seuraa Microsoft Securitya

Suomi (Suomi) Kuluttajien terveystietojen tietosuoja Ota yhteyttä Microsoftiin Tietosuoja Hallitse evästeitä Käyttöluvat Tavaramerkit Tietoja mainoksista EU Compliance DoCs