CÓ GÌ MỚI
Thông tin chuyên sâu về danh tính phong phú, theo ngữ cảnh dành cho SOC của bạn
Hỗ trợ đắc lực cho các nhóm SOC của bạn nhờ thông tin chuyên sâu cần thiết để ngăn chặn, phát hiện và ứng phó với các mối đe dọa qua mạng dựa trên danh tính, xét theo vị trí và cách thức làm việc của họ.
TỔNG QUAN
Cộng tác chặt chẽ giữa các nhóm bảo mật và danh tính
Phá bỏ các rào cản bằng thông tin chuyên sâu, công cụ và quy trình làm việc nhất quán để giúp các nhóm phụ trách danh tính và bảo mật cộng tác hiệu quả cũng như chặn đứng các mối đe dọa liên quan đến danh tính.
- Loại bỏ độ trễ và ngăn chặn các cuộc tấn công danh tính bằng các chính sách linh động, đánh giá rủi ro tức thì thực sự, cũng như có thể triển khai trên khắp mọi danh tính và ứng dụng của bạn.
- Mối tương quan mạnh mẽ với hàng nghìn tỷ tín hiệu từ khắp các miền bảo mật sẽ mang đến khả năng quan sát tuyệt vời hơn về các mối đe dọa qua mạng.
- Nhanh chóng chặn đứng các cuộc tấn công danh tính và di chuyển ngang nhờ khả năng phá vỡ và ứng phó tự động từ Microsoft.
SẢN PHẨM
Xây dựng giải pháp ITDR
Nhận khả năng quan sát và bảo vệ mạnh mẽ trên khắp các danh tính đám mây, kết hợp và tại chỗ của bạn nhờ các sản phẩm chuyên dùng để cộng tác cùng nhau.
Bảo vệ Microsoft Entra ID
Ngăn chặn hành vi xâm phạm danh tính theo thời gian thực nhờ khả năng bảo mật có AI hỗ trợ cho danh tính đám mây và kết hợp.
Microsoft Defender cho Danh tính
Bảo vệ bối cảnh danh tính của bạn nhờ khả năng phát hiện toàn diện và quy trình tự động hóa thông minh.
KỊCH BẢN
Xây dựng quy trình hiện đại để phát hiện và ứng phó với mối đe dọa
Loại bỏ các lỗ hổng và mang lại khả năng bảo vệ nhất quán cho danh tính và cơ sở hạ tầng của bạn, dù là danh tính con người, phi con người, trên đám mây, kết hợp hay tại chỗ.
Ngăn chặn các cuộc tấn công nhờ nền tảng bảo vệ danh tính dẫn đầu thị trường của chúng tôi
Bảo vệ tổ chức của bạn bằng các chính sách linh động, mang đến khả năng xác thực và bảo vệ nhất quán trên mọi ứng dụng và danh tính.
Hợp nhất hoạt động bảo vệ danh tính và bảo mật để có khả năng ứng phó đồng nhất hơn
Dữ liệu, cảnh báo và quy trình làm việc nhất quán sẽ hiển thị một cách tự nhiên trong Entra và Defender, qua đó thúc đẩy hoạt động cộng tác tốt hơn, thông tin chuyên sâu thiết thực và khả năng ứng phó hiệu quả.
Điều chỉnh chính sách linh hoạt dựa trên tín hiệu rủi ro theo thời gian thực
Phát hiện các điểm bất thường khi đăng nhập và giảm thiểu các mối đe dọa tiềm ẩn theo thời gian thực, nhờ khả năng phân tích hành vi UEBA kích hoạt tính năng xác thực tăng cường hoặc chặn hoàn toàn quyền truy cập.
Không chỉ dừng lại ở cảnh báo, xem toàn bộ sự cố
Đối chiếu các cảnh báo danh tính với tín hiệu trên khắp các điểm cuối, email, công cụ cộng tác và ứng dụng SaaS để nắm được các mối đe dọa danh tính trong bối cảnh bảo mật rộng hơn.
Tự động hóa khả năng ứng phó và khắc phục về bảo mật
Tự động phát hiện và ngăn chặn các cuộc tấn công qua mạng để chặn đứng hành vi di chuyển ngang và bảo vệ danh tính trước khi thiệt hại xảy ra.
Điều tra và khắc phục rủi ro một cách thông minh
Tự động điều tra, tóm tắt và khắc phục các danh tính có rủi ro, giúp giảm thời gian xử lý sự cố.
TẠI SAO NÊN DÙNG ITDR CỦA MICROSOFT
Hiện đại hóa hệ thống phòng thủ danh tính nhờ ITDR của Microsoft
Khám phá các chiến lược thực tiễn để bảo vệ tổ chức của bạn khỏi các cuộc tấn công dựa trên danh tính và triển khai ITDR của Microsoft.
SỰ CÔNG NHẬN TRONG NGÀNH
Liên tục được các chuyên gia phân tích trong ngành vinh danh là đơn vị dẫn đầu
-
KuppingerCole Leadership Compass cho ITDR
KuppingerCole công nhận Microsoft là đơn vị dẫn đầu tổng thể trong ITDR.1 -
IDC MarketScape công nhận Microsoft là đơn vị dẫn đầu
IDC MarketScape: Đánh giá nhà cung cấp về Giải pháp tích hợp toàn cầu để bảo mật danh tính năm 20252 -
Microsoft được vinh danh là Đơn vị dẫn đầu trong XDR
The Forrester Wave: Nền tảng phát hiện và phản hồi mở rộng (XDR), quý 2/2024.3 -
Microsoft là Đơn vị dẫn đầu năm thứ 8 liên tiếp trong Gartner® Magic Quadrant™ cho AM
Microsoft được Gartner công nhận là Đơn vị dẫn đầu nhờ Microsoft Entra trong hoạt động quản lý truy cập4
CÂU CHUYỆN KHÁCH HÀNG
Tìm hiểu lý do khách hàng chuyển sang Microsoft để sử dụng ITDR
TÀI NGUYÊN
Tài nguyên khác
Thư viện tài nguyên
Tin tức về an ninh mạng và AI
Khám phá các xu hướng mới nhất và thông lệ tốt nhất về bảo vệ chống mối đe dọa trên mạng và AI cho an ninh mạng.
Đón đầu kẻ xấu gây ra mối đe dọa trên mạng
Khám phá các giải pháp bảo mật kết hợp cùng nhau để giúp bạn luôn đón đầu các mối đe dọa đang phát triển.
Các câu hỏi thường gặp
- ITDR là viết tắt của tính năng phát hiện và ứng phó trước mối đe dọa về danh tính. Lĩnh vực trọng tâm trong hoạt động bảo mật mới nổi này bao gồm các giải pháp được thiết kế để giúp ngăn chặn, phát hiện và ứng phó với các mối đe dọa liên quan đến danh tính ngày càng phổ biến. Nhiều cuộc tấn công danh tính bắt đầu khi tội phạm mạng xâm phạm thông tin đăng nhập, thường là thông qua các chiến lược lừa đảo qua mạng hoặc phi kỹ thuật khác. Tuy nhiên, những kẻ tấn công trên mạng tinh vi hơn gần đây đã bắt đầu nhắm mục tiêu vào cơ sở hạ tầng danh tính cơ bản để khai thác các lỗ hổng về danh tính.
- Để có ITDR hiệu quả, tổ chức phải có sự phối hợp chặt chẽ giữa quản trị viên danh tính và các nhóm SOC. Sự hợp tác này giúp tổ chức vượt ra khỏi các lớp phòng thủ tách biệt và áp dụng một cách tiếp cận toàn diện đối với hoạt động bảo mật danh tính. Các nhóm bảo vệ danh tính và SOC hiện đại đang tăng cường tập trung vào chiến lược bảo vệ danh tính và tìm cách để đối chiếu tốt hơn với các tín hiệu danh tính trong nền tảng XDR nhằm quan sát rõ hơn về các mối đe dọa trên mạng mới nổi.
- Bảo mật ITDR đề cập đến các quy trình, sản phẩm và giải pháp giúp bảo vệ danh tính khỏi hành vi xâm phạm. Quá trình này bắt đầu bằng cách thiết lập đường cơ sở cho hành vi người dùng bình thường với UEBA, sau đó dùng AI để phát hiện điểm bất thường và khám phá mối đe dọa. Khi xảy ra hành vi tấn công, tính năng tự động hóa và quy trình làm việc được xác định trước sẽ giúp ngăn chặn nhanh chóng. Thành công phụ thuộc vào sự hợp tác giữa quản trị viên danh tính (những người quản lý vị thế và chính sách) và các nhóm SOC (những người ứng phó với sự cố và đối chiếu tín hiệu danh tính trên các nền tảng XDR). Họ sẽ phối hợp với nhau để liên tục tăng cường khả năng bảo mật danh tính nhắm đón đầu các mối đe dọa đang phát triển.
- Các tính năng ITDR của Microsoft được cung cấp thông qua Microsoft Defender Suite – giải pháp cung cấp khả năng quản lý danh tính và truy cập cùng với các công cụ phát hiện và phản hồi mở rộng. Đây là cách toàn diện và tiết kiệm chi phí nhất để truy cập vào các tính năng bảo mật danh tính tích hợp từ Microsoft.
- ITDR của Microsoft là giải pháp dẫn đầu thị trường được triển khai thông qua Microsoft Defender Suite. Với phạm vi bảo vệ trên mọi danh tính, ứng dụng và môi trường, cả con người lẫn phi con người, giải pháp này tích hợp khả năng bảo vệ danh tính với hoạt động bảo mật, qua đó giúp tăng cường hoạt động hợp tác giữa quản trị viên danh tính và các nhóm SOC. ITDR của Microsoft sử dụng khả năng đối chiếu tín hiệu theo thời gian thực từ hơn 100 nghìn tỷ tín hiệu hàng ngày trên Microsoft Security để phát hiện sớm các mối đe dọa và ứng phó tự động nhờ khả năng quan sát và chiều sâu khác biệt trên toàn bộ giải pháp bảo mật của bạn.
BẮT ĐẦU
Bảo vệ mọi thứ
Tăng cường bảo mật cho tương lai. Khám phá các tùy chọn bảo mật dành cho bạn ngay hôm nay.
- [1]KuppingerCole Leadership Compass đánh giá về khả năng phát hiện và ứng phó với mối đe dọa về danh tính: IAM đáp ứng SOC. Mike Neuenschwander, 22/04/2024.
- [2]IDC MarketScape: Đánh giá nhà cung cấp về Giải pháp tích hợp toàn cầu đối với hoạt động bảo mật danh tính năm 2025, tài liệu số US52037224, Emanuel Figueroa, Frank Dickson, Mark Child, ngày 25/09/2025.
- [3]The Forrester Wave™: Nền tảng phát hiện và phản hồi mở rộng, quý 2/2024, Allie Mellen, Joseph, Blankenship, Sarah Morana và Michael Belden. Ngày 03/06/2024.
Forrester không chứng thực cho bất kỳ công ty, sản phẩm, thương hiệu hay dịch vụ nào có trong các ấn phẩm nghiên cứu của mình và không khuyên bất kỳ ai chọn sản phẩm hoặc dịch vụ của bất cứ công ty hay thương hiệu nào dựa trên mức xếp hạng trong các ấn phẩm đó. Thông tin dựa trên các tài nguyên sẵn có tốt nhất. Các ý kiến phản ánh kết luận vào thời điểm đó và có thể thay đổi. Để biết thêm thông tin, hãy đọc về tính khách quan của Forrester tại đây. - [4]Gartner® Magic Quadrant™ về quản lý quyền truy cập, Brian Guthrie, Nathan Harris, Abhyuday Data, Josh Murphy, ngày 02/12/2024.
GARTNER là thương hiệu và nhãn hiệu dịch vụ đã đăng ký, còn MAGIC QUADRANT là thương hiệu đã đăng ký của Gartner, Inc. và/hoặc các công ty liên kết của Gartner, Inc. ở Hoa Kỳ cũng như trên toàn thế giới và được cấp phép sử dụng trong tài liệu này. Bảo lưu mọi quyền.
Gartner không quảng bá cho bất kỳ nhà cung cấp, sản phẩm hay dịch vụ nào được mô tả trong các ấn phẩm nghiên cứu của Gartner và không khuyên người dùng công nghệ chỉ chọn các nhà cung cấp có xếp loại cao nhất hoặc có chức danh khác. Ấn phẩm nghiên cứu của Gartner tập hợp ý kiến từ tổ chức nghiên cứu của Gartner và không nên được hiểu là nội dung khẳng định sự thật. Gartner không chịu trách nhiệm về mọi bảo đảm, dù được thể hiện rõ hay ngụ ý, liên quan đến nghiên cứu này, bao gồm bất cứ bảo đảm nào về khả năng thương mại hoặc tính phù hợp cho một mục đích cụ thể.
Theo dõi Microsoft Security