最近更新
为你的 SOC 提供丰富且具上下文的身份见解
赋能你的 SOC 团队,让他们在工作的场景和方式下,获得所需见解,从而预防、检测并响应基于身份的网络威胁。
概述
跨标识和安全性进行协作
通过一致的见解、工具和工作流打破孤岛,帮助身份和安全团队高效协作并阻止身份威胁。
- 通过可动态调整的策略消除延迟并预防身份攻击,这些策略可实时评估风险,并可部署到所有身份和应用。
- 来自安全各领域的数万亿信号的强大关联,可提供更高的网络威胁可见性。
- 借助 Microsoft 的自动化中断和响应能力,快速阻止身份攻击和横向移动。
产品
构建你的 ITDR 解决方案
借助专为协同工作而设计的产品,在云、混合和本地身份中获得强大的防护和可见性。
Microsoft Entra ID 保护
借助面向云和混合身份的 AI 驱动安全功能,实时阻止身份泄露。
Microsoft Defender for Identity
通过全面的检测和智能自动化来保护标识状况。
应用场景
构建现代身份威胁检测和响应实践
消除缺口,为你的身份和基础设施提供一致的防护,无论它们是人员身份、非人员身份,还是云、混合或本地环境中的身份。
借助我们领先市场的身份平台,预防攻击
通过可动态调整的策略保护你的组织,在所有应用和身份中提供一致的身份验证和防护。
统一身份防护与安全,实现更协调的响应
一致的数据、警报和工作流会原生显示在 Entra 和 Defender 中,促进更高效的协作、可操作的见解和高效响应。
根据实时风险信号动态调整策略
借助 UEBA 行为分析,实时发现登录异常并缓解潜在威胁;该分析可触发强制身份验证或完全阻止访问。
超越警报,查看完整事件
将标识警报与跨终结点、电子邮件、协作工具和 SaaS 应用的信号相关联,以了解其更广泛的安全上下文中的标识威胁。
自动执行安全响应和修正
自动检测并中断网络攻击,阻止横向移动,并在造成损害前保护身份。
智能调查并修复风险
自主调查、汇总和修正风险标识,并缩短解决时间。
为什么选择 MICROSOFT ITDR
借助 Microsoft 的 ITDR 现代化你的身份防御
了解切实可行的策略,借助 Microsoft 保护你的组织免受基于身份的攻击,并将 ITDR 落实到实践中。
行业认可
始终是行业分析师们公认的领导者
-
KuppingerCole 针对 ITDR 的领导力指南
KuppingerCole 将 Microsoft 评为 ITDR 中的整体领导者。1 -
IDC MarketScape 将 Microsoft 评为领导者
IDC MarketScape:2025 年全球标识安全集成解决方案供应商评估2 -
Microsoft 被评为 XDR 领导者
Forrester Wave:扩展检测和响应 (XDR) 平台,2024 年第 2 季度3 -
Microsoft 已连续第 8 年在 Gartner® Magic Quadrant™ for AM 中被评为领导者
Microsoft Entra 在访问管理领域被 Gartner 评为领导者4
客户案例
了解客户为什么转向 Microsoft for ITDR
资源
其他资源
抢先应对网络威胁行为者
探索协同工作的安全解决方案,帮助你领先于不断演变的威胁。
常见问题解答
- ITDR 表示标识威胁检测和响应。这是新出现的安全重点领域,囊括了旨在帮助防范、检测和响应日益流行的标识相关威胁的解决方案。许多标识攻击始于网络犯罪者入侵凭据,通常是通过网络钓鱼或其他社会工程策略实施的,但最近更老练的网络攻击者已经开始攻击底层标识基础结构,企图利用标识状况中的漏洞。
- 有效的 ITDR 需要标识管理员与 SOC 团队密切协作。这种合作可帮助组织突破孤立防御,采用整体化的方法来保护标识安全。现代的 SOC 和标识团队越来越关注他们的标识保护策略,并希望在其 XDR 平台中更好地关联标识信号,以便更深入地了解新出现的网络威胁。
- ITDR 安全是指用于保护标识免遭入侵的流程、产品和解决方案。它首先使用 UEBA 为正常用户行为建立基线,然后利用 AI 检测异常并发现威胁。当攻击发生时,自动化和预定义工作流可帮助快速阻止攻击。成功取决于标识管理员和 SOC 团队之间的协作。标识管理员负责管理安全状况和策略,SOC 团队负责响应事件,并在各个 XDR 平台上关联标识信号。他们共同持续增强标识安全,以领先于不断演变的威胁。
- Microsoft ITDR 功能通过 Microsoft Defender 套件提供,该套件将标识和访问管理与扩展检测和响应工具结合在一起。这是访问 Microsoft 集成式标识安全功能最全面且最具成本效益的方式。
- Microsoft ITDR 是通过 Microsoft Defender 套件部署的市场领先解决方案。它覆盖所有标识、应用和环境 - 包括人员和非人员 - 将标识保护与安全运营相集成,从而加强标识管理员与 SOC 团队之间的协作。Microsoft ITDR 通过 Microsoft 安全中的实时信号关联,利用每天超过 100 万亿个信号,及早检测威胁,并自动响应,同时为整个安全技术栈提供差异化的深度和可见性。
开始使用
保护所有内容
实现更加安全的未来。立即探索安全选项。
- [1]KuppingerCole 领导力指南标识威胁检测与响应:IAM 与 SOC 的结合。Mike Neuenschwander,2024 年 4 月 22 日。
- [2]IDC MarketScape:全球标识安全集成解决方案 2025 年厂商评估,文档 #US52037224,Emanuel Figueroa、Frank Dickson、Mark Child,2025 年 9 月 25 日。
- [4]Gartner® 访问管理魔力象限™,作者:Brian Guthrie、 Nathan Harris、Abhyuday Data、Josh Murphy,2024 年 12 月 2 日。
GARTNER 是注册商标和服务标志,MAGIC QUADRANT 是 Gartner, Inc. 和/或其关联公司在美国和国际上的注册商标,已获得相应许可在此处使用。保留所有权利。
Gartner 并未对研究发表内容中提及的任何供应商、产品或服务予以授权,并且不建议技术用户仅选择这些评价最高或具有其他称号的供应商。Gartner 研究发表内容根据 Gartner 研究组织提供的意见得出,不得解释为对事实的陈述。Gartner 对此研究结果不做任何明示或暗示的保证,包括针对适销性或特定用途适用性的任何保证。
关注 Microsoft 安全