This is the Trace Id: 5140b17fb0c8ed8d7115b03b0e2431f5
דלג לתוכן הראשי Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel הצגת כל המוצרים אבטחת סייבר מבוססת על AI אבטחה בענן אבטחה ופיקוח של נתונים זהויות וגישה לרשת פרטיות וניהול סיכונים אבטחה עבור AI עסקים קטנים ובינוניים SecOps מאוחדים אפס אמון תמחור שירותים שותפים מדוע כדאי לבחור האבטחה של Microsoft מודעות לאבטחת סייבר סיפורי לקוחות מבוא לאבטחה גירסאות ניסיון של המוצר הכרה בתעשייה Microsoft Security Insider דוח ההגנה הדיגיטלית של Microsoft מרכז תגובת האבטחה בלוג האבטחה של Microsoft אירועי אבטחה של Microsoft Microsoft Tech Community תיעוד ספריית תוכן טכני הדרכות והסמכות תוכנית תאימות עבור הענן של Microsoft מרכז יחסי האמון של Microsoft Service Trust Portal יוזמת עתיד מאובטח Microsoft המרכז לפתרונות עסקיים פנה למחלקת המכירות התחל גירסת ניסיון בחינם האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace חברות תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר
אדם מחזיק טאבלט.

EDR לעומת XDR: מה ההבדל?

זיהוי ותגובה בנקודת קצה (EDR) וזיהוי ותגובה מורחבים (XDR) הם לא בדיוק כלי אבטחה שמתחרים זה בזה: הם מייצגים שלבים שונים על אותו ציר בשלות של התפתחות טכנולוגית.
EDR נותן לצוותי האבטחה ניראות לעומק שכבת נתונים אחת קריטית בסביבה שלך. XDR נותן להם ניראות רחבה המתפרשת על פני שכבות נתונים רבות. אף אחת מהגישות אינה עדיפה מטבעה על האחרת; הבחירה הנכונה תלויה במורכבות הסביבה שלך, ברמת הבשלות של תוכנית האבטחה שלך ובסוגי האיומים שהכי סביר שיכוונו לארגון שלך.
  • EDR מגן על מכשירי קצה; XDR פורס את ההגנה הזו בכל מרחבי מערך האבטחה שלך.
  • הבחירה הנכונה בין EDR ל-XDR תלויה בסביבה, ברמת הבשלות של ההתפתחות הטכנולוגית ובפרופיל האיומים שלך.
  • בינה מלאכותית וניראות רב שכבתית הם המרכיבים שמעצבים את עתיד טכנולוגיות הזיהוי והתגובה.

מהם EDR ו- XDR ולמה ההבדל ביניהם חשוב

זיהוי ותגובה בנקודות קצה (EDR)
נקודות קצה-מחשבים ניידים, מחשבים שולחניים, שרתים ומכשירים ניידים - היו ונותרו יעד מרכזי של תוקפים. ככל שסביבות IT נעשות מבוזרות יותר והתקפות סייבר מתוחכמות יותר, שטח התקיפה של נקודות הקצה התרחב באופן משמעותי. כל עובד מהבית, מכשיר לא מנוהל ויישום SaaS חדש מייצגים נקודת כניסה פוטנציאלית.

פתרונות EDR מנטרים ומגנים באופן רציף על מכשירי קצה, אוספים ומנתחים נתונים כדי לזהות איומים, לתמוך בתגובה לתקריות, ולאפשר ציד איומים לפני שהנזק יתפשט. פתרונות כדוגמת Microsoft Defender עבור נקודת קצה נותנים לצוותי אבטחה את הנראות ואת ההגנה המבוססת על בינה מלאכותית הדרושה להם כדי לזהות איומים מתקדמים ולהגיב עליהם בכל סביבת המכשירים שלהם.

תגובה וזיהוי מורחבים (XDR)
לרוע המזל, תקיפות בנקודות הקצה כמעט אף פעם לא נשארות מוגבלות לנקודת הקצה. גורמי איום נוטים יותר ויותר לנוע רוחבית בסביבות מחשוב: הם מתחילים בהודעות דיוג, ממשיכים להתקדם דרך זהות שנפרצה ומגיעים לבסוף לתשתית הענן או למאגרי נתונים רגישים. מערכת EDR לבדה עלולה להחמיץ התקדמות רב-ערוצית כזו, כי היא רואה רק שכבה אחת של הסביבה.

פתרונות XDR נבנים על התשתית שמספק ה- EDR ומרחיבים את טווח ההגנה אל מעבר לנקודות הקצה. פתרון XDR מרכז אותות ממספר תחומי אבטחה – כדוגמת נקודות קצה, דוא"ל, זהויות דיגיטליות, עומסי עבודה בענן ויישומי SaaS – כדי לספק תמונה מלאה ומקיפה יותר של הסביבה שלך. Microsoft Defender XDR הוא דוגמה לגישה זו: הוא מגלה מתאם בין נתונים משכבות אבטחה שונות ובדרך זו מציף איומים שאחרת לא היו מתגלים.

לשם הבהרה, XDR אינו תחליף מלא ל- EDR. הוא יותר התפתחות של הקונספט, כזו שמרחיבה את יכולות הליבה של ה- EDR ופורשת אותן על פני שטח אבטחה רחב יותר. למעשה, פלטפורמות XDR רבות בנויות על פונקציונליות של EDR. שני סוגי הפתרונות נועדו לזהות איומים ולהגיב עליהם, אבל כל אחד מהם פועל בהיקף שונה. הבנת ההבדל בין EDR ל- XDR תעזור לך לבנות אסטרטגיית אבטחה שמתאימה בדיוק לסביבה הארגונית שלך.

EDR לעומת XDR: מיקוד עומק לעומת עדשה רחבה

כיצד פועל EDR
ברמת נקודת הקצה, מערכת EDR פועלת באמצעות הטמעת רכיבי תוכנה (סוכנים) שאינם מכבידים על המערכת ישירות במכשירים. סוכנים אלה מנטרים ברציפות את פעילות המערכת, אוספים נתונים על תהליכים, שינויים בקבצים, חיבורי רשת והתנהגות משתמשים. כאשר מזוהה פעילות חשודה, המערכת מסמנת אותה לבדיקה או מפעילה תגובה אוטומטית, כדוגמת בידוד המכשיר המושפע מהרשת. לאחר מכן, צוותי האבטחה יכולים להתעמק בנתונים המהווים ראיה פלילית כדי להבין מה קרה, את מידת התפשטות האיום וכיצד למנוע אירוע כזה בעתיד.

כיצד XDR פועל
XDR לוקח את היגיון הזיהוי והתגובה ומיישם אותו על בכל ממדי ומרחבי מערך האבטחה. במקום להסתמך אך ורק על נתוני אבחון בנקודות קצה, מערכת ה- XDR קולטת נתונים ממספר מקורות במקביל. לאחר מכן היא מצליבה ומגלה מתאמים בין נתונים ממערכות דוא"ל, ספקי זהות, פלטפורמות ענן ויישומי SaaS ומפיקה מהם התראות מאוחדות – באופן זה מצטמצם 'רעש ההתראות' הנלווה לניהול כלים נפרדים עבור תחומים נפרדים.

במקום שבו ה- EDR עשוי להציף תהליך חשוד בתחנת עבודה אחת, XDR יודע לקשר את האירוע להודעת דיוג שהגיעה שעה קודם ולניסיון כניסה שנכשל ממיקום חריג.

בנויים על אותה תשתית, מיועדים להיקפים שונים

למרות ההבדלים בהיקף הפעילות שלהם, EDR ו-XDR בנויים על אותם עקרונות. שני הפתרונות תוכננו סביב ארבע יכולות בסיסיות:
 
  • זיהוי איומים: פתרונות EDR ו- XDR מנתחים ברציפות נתונים כדי לזהות פעילות חשודה ודפוסי תקיפה מוכרים, ונותנים לצוותי האבטחה את הנראות הנדרשת לצורך גילוי איומים לפני שהם מסלימים.
  • תגובה לתקריות: כאשר איום מאומת, שני הפתרונות תומכים בתגובה מהירה שמטרתה לבלום אותו ולהפחית את זמן השהייה של התוקף ברשת, ובכך למזער את הנזק הפוטנציאלי לארגון שלך.
  • ניטור בזמן אמת: שאלת ההיקף – בין אם מדובר בנקודת קצה בודדת או במערך אבטחה שלמה – אינה משנה; גם EDR וגם XDR בוחנות את פעילות המערכת בכל שעות היממה, ומסמנות חריגות ברגע ההתרחשות ולא לאחר מעשה.
  • ⁠בינה מלאכותית ולמידת מכונה: שני הפתרונות משתמשים בניתוח המבוסס על בינה מלאכותית לצורך זיהוי איומים שמערכות מבוססות חוקים עלולות להחמיץ. מודלים אלה לומדים כל הזמן מנתונים חדשים, ומשפרים את דיוק הזיהוי לאורך זמן.
הבנת היכולות המשותפות הללו הופכת את ההתלבטות לגבי 'EDR או XDR' למשמעותי וחשוב. הבחירה ביניהם היא לא הכרעה בין פתרון שיש לו יכולות שחסרות בפתרון השני. השיקולים הם ההיקף הנדרש ומידת ההתאמה של כל אחד מהם לצורכי האבטחה הספציפיים של הארגון.

ארבעת הממדים שמבדילים בין EDR ל- XDR

אמנם EDR ו- XDR חולקים בסיס משותף, אבל ארבעה ממדים חשובים מפרידים ביניהם בפועל:
 
  • היקף הזיהוי: ה- EDR מותאם ייעודית לניטור ולהגנה על מכשירי קצה. ה- XDR מרחיב את ההיקף הזה לשכבות אבטחה נוספות, כולל דואר אלקטרוני, זהויות דיגיטליות, עומסי עבודה בענן ותשתיות רשת – ובכך מקנה לו יתרון מובהק בסביבות שבהן איומים נעים בין תחומים שונים.
  • מקורות נתונים: EDR ניזון אך ורק מנתוני אבחון של נקודת קצה, ומעניק לצוותים תובנות עומק על הפעילות ברמת המכשיר. XDR קולט נתונים מכל רחבי מערך האבטחה, מצליב ומגלה מתאמים בין אותות ממספר מקורות ומפיק מהם תצוגה מאוחדת – שקשה יותר להשיג כאשר כלי אבטחה פועלים במנותק זה מזה.
  • ⁠תגובה אוטומטית: שני הפתרונות תומכים באוטומציה, אך טווח ההשפעה שלהם שונה. EDR מאפשר אוטומציה של תגובות ברמת נקודת הקצה, כמו למשל בידוד מכשיר שנפרץ. XDR מאפשר אוטומציה של תגובות בכל מערך האבטחה הארגוני, ומאפשר פעולה מתואמת ובו זמנית במערכות דואר אלקטרוני, זהויות, ענן, יישומי SaaS ונקודות קצה.
  • ⁠יכולת הרחבה: XDR מתוכנן מטבעו להתרחב בסביבות מורכבות ורב-שכבתיות. EDR מיטיב להתרחב בתחום נקודות הקצה, אך עם התרחבות שהארגון, ייתכן שיידרשו כלים נוספים כדי לתת מענה לצורכי האבטחה שמעבר לשכבה זו.

איך יודעים מתי אפשר להסתפק ב- EDR ומתי יש צורך ב- XDR

הבחירה בין XDR לבין EDR אינה מתמקדת בבחירת הכלי המתקדם יותר. השיקול המרכזי הוא מציאת הפתרון שמתאים גם למצב של הארגון שלך היום וגם לכיוון שאליו הוא מתקדם. התשובה הנכונה תלויה בגודל הארגון, בבשלות האבטחה במורכבות האיומים אליהם הוא חשוף.

EDR עשוי להיות הבחירה הנכונה אם:
 
  • אתה נותן קדימות לאבטחה שמתמקדת בהגנה על נקודות קצה.
  • ⁠הסביבה הארגונית לא מבוזרת מאוד על פני פלטפורמות ענן, זהויות מרוחקות או תשתיות רשת מורכבות.
  • עומד לרשותך צוות אבטחה מצומצם אשר זקוק לנראות ממוקדת וניתנת לניהול, ולא לתצוגה רחבה המקיפה תחומים רבים.
  • ⁠אתה נמצא בתחילת הדרך לבשלות ההתפתחות הטכנולוגית, ורוצה לבסס תשתית איתנה לאבטחת נקודות קצה לפני הרחבת ההיקף.
  • ⁠אילוצי תקציב מפנים אותך לפתרון ממוקד שהוא נקודת התחלה מעשית יותר.
XDR עשוי להיות הבחירה הנכונה אם:
 
  • ⁠הסביבה שלך מקיפה מספר תחומי אבטחה, כולל עומסי עבודה בענן, מערכות דוא"ל וזהויות מרוחקות, איומים הנעים רוחבית בין התחומים הללו הם חשש ממשי.
  • ⁠צוות האבטחה שלך מתמודד עם 'עייפות התראות' כתוצאה מניהול מספר רב של כלים נקודתיים, וזקוק לפלטפורמה מאוחדת שתדע לגלות מתאמים בין אותות ולתעדף את התגובות.
  • ⁠הארגון שלך הגיע לבשלות ברמת ההתפתחות הטכנולוגית של האבטחה ויש לו היכולת תפעולית הנדרשת להפקת ערך אפקטיבי מנראות רב-שכבתית.
  • ⁠יש לך צורך ביכולות תגובה אוטומטיות שאינן מוגבלות לנקודות קצה.
שיקולי הטמעה
אם תבחרו כך או אחרת, שני הפתרונות מחייבים כמה צעדי הטמעה שמתאימים לשניהם:
 
  • שתף בעלי עניין מרכזיים בשלב מוקדם. אסטרטגיית אבטחה לא מתקיימת בחלל ריק. התאמת הפתרון הנבחר למטרות הארגוניות הרחבות יותר מחייבת את תרומתם ומעורבותם של המנהלים העסקיים, לא רק את אלה של צוות האבטחה.
  • בצע בדיקות היתכנות (POC). לפני שמתחייבים, בדיקת היתכנות עוזרת להציף פערים שהם ספציפיים לסביבה שלך ומאשרת שהפתרון אכן נותן להם מענה במבחן המציאות, לא רק בתיאוריה.
  • הערך את מערך האבטחה הקיים.הבנת האופן שבו EDR או XDR ישתלבו בכלים הנוכחיים תפחית חיכוכים בשלב האינטגרציה ותעזור לך להימנע מכפילויות או מפערי כיסוי.
  • תכנן הדרכה לצוות בהקדם. היכרות עם פלטפורמה חדשה לפני העלייה לאוויר מפחיתה את מספר השגיאות במהלך הפריסה ועוזרת לצוות להפיק מהר יותר ערך מהפתרון.
לתשומת לבך: ההחלטה בין EDR ל-XDR לא חייבת להיות קבועה וסופית. ארגונים רבים מתחילים עם EDR כדי לבנות תשתית הגנה חזקה בנקודות הקצה, ואז 'עולים כיתה' ועוברים ל- XDR כאשר הסביבה נעשית מורכבת יותר וחשיפת הארגון לאיומים מתרחבת. זהו תהליך התפתחותי טבעי ומקובל מאוד, ולא כשל בתכנון.

לגבי ארגונים שכבר חושבים מעבר לכלים בודדים ומכוונים לאסטרטגיית אבטחת סייברכוללת, Microsoft Sentinel משתלבת ב- Microsoft Defender XDR ועל ידי כך מכנסת יכולות SIEM ו- XDR בפלטפורמה אחת, שנותנת לצוותי אבטחה יכולת לראות, לחקור ולהגיב לנעשה בכל הארגון ממסך אחד.

EDR ו- XDR בפעולה בשלושה תרחישים שלקוחים מהמציאות

EDR בשטח: בלימת איום לפני התפשטותו
חברה בינונית לשירותים פיננסיים עם צוות אבטחה מצומצם חוותה עלייה בניסיונות פישינג ממוקדים נגד עובדיה. לאחר הטמעת EDR, הצוות קיבל ראות בזמן אמת על פעילות נקודות הקצה בכל הארגון. כאשר הודעת דיוג הובילה להורדת תוכנה זדונית בתחנת עבודה אחת, פתרון ה- EDR סימן כמעט מיד התנהגות חריגה של תהליכים. צוות האבטחה הצליח לבודד את המכשיר, לחקור את האירוע הצליח לבודד את המכשיר, לחקור את האירוע ולבלום את האיום לפני שזה נע רוחבית לנקודות קצה אחרות או הגיע למאגרי מידע פיננסיים רגישים.

XDR בשטח: עצירת מתקפה מתוחכמת רב תחומית
רשת קמעונאות גלובלית המנהלת סביבת ענן היברידית התמודדה עם אתגר מורכב בהרבה. תוקפים השיגו גישה באמצעות חשבון אימייל פרוץ והחלו לנוע רוחבית לעבר עומסי עבודה בענן. מכיוון שהרשת הטמיעה פלטפורמת XDR (הכוללת את Microsoft Defender XDR), הפתרון גילה מתאמים בין אותות שנשלחו משכבות דואר אלקטרוני, זהות דיגיטלית וענן בו-זמנית. ברגע שהתנועה הרוחבית החלה, הפלטפורמה הפעילה תגובה אוטומטית שבלמה את האיום בכל השטחים המושפעים, לפני שהמתקפה הספיקה להגיע למערכות קריטיות.

כש- EDR ו- XDR פועלים במשותף
ארגון בריאות שמנהל סביבה היברידית נתון למתקפה מתואמת. הודעת דיוג הוביל לגנבת פרטי כניסה של עובד,תוכנה זדונית הופעלה בנקודת קצה מחוברת, והתוקף החל לסרוק נתוני מטופלים המאוחסנים בענן. ה- EDR מזהה ומבודד את נקודת הקצה הפרוצה, ואילו ה- XDR מגלה מתאמים בין אותות דיוג, פריצת זהות ופעילות ענן ומפיק מהם התראה מאוחדת אחת. ביחד, שני הפתרונות נותנים לצוות האבטחה תמונה מלאה של המתקפה ויכולת להגיב בכל השטחים שנפגעו בו-זמנית. הגנה מתואמת זו היא בעלת ערך עצום, בייחוד נגד איומים כמו:
  בתרחישים אלה, הנראות לעומק של EDR בנקודות הקצה וגילוי המתאמים חוצה התחומים של XDR משלימים זה את זה, ונותנים לצוותי האבטחה הגנה מלאה ומתואמת יותר.

לאן צועדות טכנולוגיות הזיהוי והתגובה

נוף האיומים אינו קופא על שמריו, אך למרבה המזל, גם הכלים שנועדו להילחם בו מתפתחים כל הזמן. כמה שינויים חשובים מעצבים כעת את עתיד טכנולוגיות הזיהוי והתגובה.

AI משנה את אופן העבודה של צוותי האבטחה
בינה מלאכותית ולמידת מכונה כבר נמצאות בליבת הפעילות של EDR ו- XDR, אך תפקידן הולך ומתרחב. צוותי אבטחה עוברים ממיון ידני מתיש של תורי התראות אינסופיים לתהליכי עבודה מבוססי AI. מערכות אלו מציפות את האיומים הקריטיים ביותר, ממליצות על פעולות תגובה ועוזרות לאנליסטים למקד את תשומת לבם במקום שבו היא הכי נחוצה. בני-האדם ממשיכים להיות מקבלי ההחלטות, אבל הבינה המלאכותית מאפשרת להם לעשות הרבה יותר עם צוות באותו גודל.

XDR, SIEM ו- SOAR מתכנסים
אחד השינויים המשמעותיים ביותר המתרחשים כעת הוא המיזוג בין יכולות XDR עם יכולות ניהול מידע ואירועי אבטחה (SIEM) ועם יכולות של תגובה אוטומטית לתיאום אבטחה (SOAR). בעבר היו אלה כלים נפרדים שדרשו תהליכי עבודה נפרדים. פלטפורמות אבטחה מודרניות מחברות כעת את XDR, SIEM ו- SOAR לסביבות עבודה מאוחדות, שהזיהוי, החקירה והתגובה מתבצעים בהן במקום אחד, ולא בשלושה. מגמה זו מצמיחה מודלים של מרכזי פעולות אבטחה (SOC) המבוססים על AI, שבהן זיהוי אוטומטי ותגובה מתואמת עובדים במתואם כדי לקצר דרמטית את הזמן שבין זיהוי האיום לבלימתו.

זהות והענן מעצבים מחדש את שטח התקיפה
הענן והזהויות הדיגיטליות מעצבים מחדש את נוף האיומים בדרכים שהופכות את הנראות הרב-שכבתית לחיונית מתמיד. ככל שארגונים מרחיבים את היקף הפעילות בענן ממשיכים לעבוד מרחוק, הזהות נעשתה לאחת מנקודות התקיפה המבוקשות ביותר בנוף האיומים המודרני. תוקפים כבר לא צריכים לפרוץ רשת היקפית; פריצת אישור כניסה בודד יכולה להספיק כדי לנוע רוחבית בסביבה כולה. אסטרטגיות אבטחה שאינן מביאות בחשבון את הזהות והענן כשטחי תקיפה עיקריים משאירות חורים משמעותיים בהגנה שלהן.

עזור לצוות האבטחה שלך לעבוד חכם יותר

עתיד אבטחת הסייבר נשען על שילוב יכולות, ו- Microsoft Defender XDR תוכנן בהתאם. באמצעות גילוי מתאמים בין אותות שנשלחו מנקודות קצה, דואר אלקטרוני, זהות וענן, מתקבלת ניראות מאוחדת המאפשרת לצוותי האבטחה לזהות איומים ולהגיב להם במהירות רבה יותר מזו שניתן להשיג באמצעות פתרונות נקודתיים מבודדים.

באשר לארגונים שמעוניינים להתקדם עוד יותר, Microsoft Defender XDR משתלב באופן מקורי עם Microsoft Sentinel שמכנסת יכולות XDR ו- SIEM בסביבה אחת. צוותי האבטחה זוכים ביכולת לראות הכול ממסך אחד, מקבלים חקירה מבוססת AI ותגובה מתואמת בכל רחבי הסביבה שלהם. ביחד, הכלים האלה מצמצמים את ריבוי הפתרונות ועוזרים לארגונים להקדים את נוף האיומים הדינמי שלא עוצר.

שאלות נפוצות

  • EDR מגן על מכשירי קצה (כמו מחשבים ניידים, שרתים ומכשירים ניידים) על ידי ניטור פעילות ותגובה לאיומים ברמת המכשיר. XDR מרחיב את ההגנה הזו על פני כל מערך האבטחה שלך – הוא מגלה מתאמים בין אותות שנשלחים מנקודות קצה, דואר אלקטרוני, זהות וענן, כדי לתפוס איומים שנעים בין השכבות השונות. SOAR פועל לצד שניהם, ומבצע אוטומציה ותיאום של תהליכי העבודה והתגובה שמתבצעים בעקבות הזיהוי.
  • XDR הוא ראשי התיבות של המונח 'תגובה וזיהוי מורחבים'. הוא נבנה על גבי תשתית ה-EDR באמצעות איסוף וגילוי מתאמים בנתוני איומים ממספר תחומי אבטחה (נקודות קצה, דואר אלקטרוני, זהויות, ענן, עומסי עבודה ותשתיות רשת), ועל ידי כך נותן לצוותי האבטחה תמונה רחבה ומאוחדת יותר של סביבתם, כזו שכלים המתמקדים רק בנקודות קצה אינם מסוגלים לספק.
  • אף אחד מהפתרונות אינו "טוב יותר" באופן מוחלט – הבחירה תלויה בסביבה הטכנולוגית וברמת בשלות האבטחה של הארגון. EDR מצטיין בהגנה עמוקה וממוקדת ברמת המכשיר ומתאים מאוד לארגונים בתחילת דרכם הטכנולוגית. XDR מתאים יותר לסביבות מורכבות, רב שכבתיות, שאיומים זזים בהן בין פלטפורמות שונות ותצוגה מאוחדת היא קריטית להגנה אפקטיבית.
  • EDR מנטר ומגן על מכשירי קצה בודדים, מזהה ומגיב לאיומים ברמת המכשיר. XDR מרחיב את היכולת הזאת לכלל מערך האבטחה, ומגלה מתאמים בין אותות מנקודות קצה, דואר אלקטרוני, זהויות וענן ומפיק מהן התראות מאוחדות. SIEM מרכז ומנתח נתוני יומני רישום מכלל הסביבה כדי לתמוך בזיהוי איומים ובתאימות. היום, פלטפורמות אבטחה מודרניות פועלות יותר ויותר לכינוס שלושת הרכיבים הללו בסביבת עבודה מאוחדת אחת.

עקוב אחר 'האבטחה של Microsoft'

עברית (ישראל) פרטיות בריאות הצרכן צור קשר עם Microsoft פרטיות ניהול קבצי Cookie תנאי השימוש סימנים מסחריים אודות הפרסומות שלנו נגישות