Ha az adatok, a felhasználók és a rendszerek össze vannak kapcsolva, a védelemhez koordinációra, szakértelemre és egyértelmű láthatóságra van szükség. A Microsoft Defender mesterséges intelligenciával támogatott eszközökkel segíti a fenyegetések megelőzését, észlelését és megoldását egyetlen kapcsolt funkcióban.
A Defender a teljes környezetben működik a közös veszélyforrás-felderítés, valós idejű elemzések és egy központi adatplatform használata récén, a kockázatok korai észlelése és a gyorsabb reagálás érdekében. A Microsoft Sentinellel azonos alapra épülő platform egyetlen nézetben egyesíti az identitásokat, az eszközöket, a felhőt, az alkalmazásokat és az infrastruktúrát – hogy csapata a fontos dolgokra összpontosíthasson, gyorsan reagálhasson és alkalmazkodhasson, ahogy a fenyegetések fejlődnek.
Microsoft Defender: Csatlakoztatott védelem mesterséges intelligenciával A Microsoft egységes biztonsági ökoszisztémát kínál, amely kiterjed az identitásokra, az eszközökre, az alkalmazásokra, a felhőre és az infrastruktúrára – amelyek mindegyike mesterséges intelligencián alapul a gyorsabb észlelés és reagálás érdekében.
Microsoft Defender XDR Egy kiterjesztett észlelési és reagálási (XDR) platform, amely egyesíti a végpontok, az e-mailek, a felhőalkalmazások és az identitásszolgáltatások fenyegetési jelzéseit.
A Defender XDR a következőkben nyújt segítséget:
- Kifinomult támadások észlelése gépi tanulással.
- A vizsgálati és reagálási munkafolyamatok automatizálása.
- A védelem integrálása Microsoft 365- és külső környezetekben.
Működés közben: Egy egészségügyi szolgáltató olyan felügyelt biztonsági szolgáltatóval (MSSP) rendelkezik, amely a Defender XDR-t használja a végpontok és a hálózati tevékenységek monitorozásához. A szolgáltató szakértői eszközök és folyamatos felügyelet révén fokozza a megfelelőséget és blokkolja a zsarolóprogramok fenyegetéseit – anélkül, hogy teljesen új biztonsági üzemeltetési központot kellene létrehoznia.
A Defender XDR a következőkkel támogatja a biztonsági csapatokat és az MSSP-ket:
- Folyamatos fenyegetésfigyelés és gyors reagálás lehetővé tétele.
- Kiberbiztonsági szakértelemhez való hozzáférés biztosítása a csapat bővítése nélkül.
- A fenyegetésészlelés és -elszigetelés felgyorsítása.
- Skálázás a szervezet növekedésével.
Microsoft Sentinel Egy natív felhős biztonsági információ- és eseménykezelési (SIEM) megoldás, amely modern, hibrid és többfelhős környezetekhez készült.
A Sentinel a következőket teszi lehetővé:
- Jelek milliárdjainak elemzése beépített AI használatával.
- Incidensek gyorsabb rangsorolása, kivizsgálása és megválaszolása.
- Rejtett veszélyforrások keresése a csatlakoztatott környezetben.
Hogyan nyilvánul meg: A Sentinel szokatlan kiugrást észlel a bejelentkezési kísérletekben, ami lehetséges találgatásos támadást jelez, és valós időben riasztja a biztonsági csapatot.
Microsoft Entra ID
A korábban Azure Active Directory néven ismert Microsoft Entra ID a teljes felügyeleti biztonsági modell identitás- és hozzáférés-kezelését erősíti.
A következőkben nyújt segítséget:
- MFA és SSO engedélyezése.
- A kockázatos bejelentkezések valós időben való észlelése.
- Biztonságos csatlakozás platformok és alkalmazások között.
Működés közben: Az Entra ID megjelöl egy gyanús bejelentkezést egy ismeretlen helyről, MFA-feladványt ad fel, és naplózza az eseményt felülvizsgálatra.
Felhőhöz készült Microsoft Defender Egy felhőbiztonsági állapotkezelési (CSPM) megoldás, amely az Azure-beli és hibrid környezetekben lévő erőforrásokat védi.
A Felhőhöz készült Defenderrel az alábbiakra van lehetősége:
- A helytelen konfigurációk gyors észlelése és javítása.
- A biztonsági pontszámok és a megfelelőségi állapot nyomon követése.
- Alkalmazzon felhőbeli adatbiztonsági óvintézkedéseket virtuális gépekre, adatbázisokra és tárolókra.
Példa: A Felhőhöz készült Defender azonosít egy titkosítatlan tárfiókot, és azonnali lépéseket javasol a biztonságossá tételéhez.
Microsoft Purview Egy adatgazdálkodási és -védelmi megoldás, amely gondoskodik a bizalmas adatok biztonságáról az egész környezetben.
A Purview a következőkben nyújt segítséget:
- Bizalmas adatok automatikus címkézése és titkosítása.
- Az adatok nyomon követése és monitorozása a különböző platformokon.
- A megfelelőségi követelmények, például a GDPR, a HIPAA és egyebek követelményeinek teljesítése.
Működése: A Purview észleli a külsőleg megosztott személyes adatokat és titkosítást alkalmaz, vagy letiltja a műveletet.
A biztonság, amely együtt jobban működik A Microsoft biztonsági eszközeivel integrálhatja és megoszthatja a veszélyforrás-felderítést a környezetében. Az egységes védelem kevesebb vakfoltot, gyorsabb reagálást és erősebb, rugalmasabb biztonsági állapotot jelent, amely Önnek együtt növekszik.
A Microsoft Biztonság követése