新增功能
為您的 SOC 提供更豐富且具脈絡的身分識別深入解析
為您的 SOC 團隊提供所需的深入解析,讓他們能在工作內容與方式的脈絡中,預防、偵測和回應以身分識別為基礎的網路威脅。
概觀
跨身分識別與安全性共同作業
透過一致的深入解析、工具和工作流程打破孤島,協助身分識別與安全性團隊有效共同作業,並阻止身分識別威脅。
- 以可即時評估風險的動態原則消除延遲,並預防身分識別攻擊,這些原則可部署到您所有的身分識別與應用程式。
- 強大的關聯分析可彙整來自各安全性領域的數兆項訊號,提供更清楚的網路威脅可見度。
- 運用 Microsoft 的自動化中斷與回應功能,快速阻止身分識別攻擊與橫向移動。
產品
建置您的 ITDR 解決方案
使用專為協同運作而設計的產品,為您的雲端、混合式和內部部署身分識別提供強大的防護與可見度。
Microsoft Entra ID Protection
以 AI 支援的雲端與混合式身分識別安全性,即時封鎖身分識別遭入侵的情況。
適用於身分識別的 Microsoft Defender
使用全面性的偵測和智慧型自動化來保護您的身分識別環境。
案例
建立新式身分識別威脅偵測與回應做法
消除缺口,為您的身分識別與基礎結構提供一致的防護,無論其為人員、非人員、雲端、混合式或內部部署。
以我們領先市場的身分識別平台預防攻擊
透過可在所有應用程式與身分識別之間提供一致驗證與防護的動態原則,保護您的組織。
整合身分識別防護與安全性,以便更一致地回應
一致的資料、警示和工作流程會原生顯示在 Entra 和 Defender 內,進而促進更佳的共同作業、可執行的深入解析與有效率的回應。
根據即時風險訊號動態調整原則
利用 UEBA 行為分析即時找出登入異常並降低潛在威脅,且可觸發進階驗證或完全封鎖存取。
不只看警示,還能查看完整事件
將身分識別警示與端點、電子郵件、共同作業工具和 SaaS 應用程式的訊號進行關聯分析,從更廣泛的安全性脈絡了解身分識別威脅。
自動化安全性回應和補救
自動偵測並中斷網路攻擊,阻止橫向移動,並在造成損害前保護身分識別。
以智慧方式調查與補救風險
自主調查、摘要及補救風險性身分識別,並縮短解決時間。
為何使用 MICROSOFT ITDR
使用 Microsoft 的 ITDR 現代化您的身分識別防禦
了解可行的策略,保護您的組織免於身分識別型攻擊,並實際搭配 Microsoft 運用 ITDR。
業界認可
產業分析師一致認定為最佳解決方案
-
ITDR 的 KuppingerCole,領導指標
KuppingerCole 將 Microsoft 評為 ITDR 的整體領導者。1 -
IDC MarketScape 將 Microsoft 評為領導者
2025 年 IDC MarketScape: 全球整合身分識別安全性解決方案供應商評估2 -
Microsoft 被評為 XDR 的領導者
The Forrester Wave: 延伸偵測及回應 (XDR) 平台 2024 年第二季,2024 年的領導者3 -
連續第 8 年,Microsoft 在 Gartner® Magic Quadrant™ for AM 中名列領導者
Microsoft 因其 Microsoft Entra 在存取管理方面的表現,獲 Gartner 評為領導者4
客戶案例
了解為何客戶針對 ITDR 尋求 Microsoft 的協助
資源
其他資源
搶先一步對抗網路威脅行為者
探索可搭配作業的安全性解決方案,協助您領先不斷演變的威脅。
常見問題集
- ITDR 代表身分識別威脅偵測及回應。這個新出現的安全性重點領域包含針對日漸普遍的身分識別相關威脅所設計的防範、偵測及回應解決方案。許多身分識別攻擊都是從網路犯罪分子入侵認證時開始 (通常透過網路釣魚或其他社交工程策略),但最近較精明的網路攻擊者已開始以身分識別基礎結構為目標,惡意探索身分識別態勢中的弱點。
- 有效的 ITDR 需要身分識別管理員與 SOC 團隊密切合作。這種夥伴關係可確保組織超越分散式防禦,並採用更全面的身分識別安全性方法。現今的 SOC 和身分識別團隊愈來愈注重其身分識別保護策略,並希望在其 XDR 平台中更能與身分識別訊號建立關聯,以進一步掌握新出現的網路威脅。
- ITDR 安全性是指可保護身分識別免於遭到入侵的程序、產品和解決方案。它會先使用 UEBA 建立正常使用者行為的基準,然後運用 AI 偵測異常並找出威脅。當攻擊發生時,自動化和預先定義的工作流程可協助快速阻止攻擊。成功取決於身分識別管理員與 SOC 團隊之間的合作;前者負責管理狀態與原則,後者負責回應事件,並在各個 XDR 平台上關聯身分識別訊號。雙方攜手持續強化身分識別安全性,以領先不斷演變的威脅。
- Microsoft ITDR 功能透過 Microsoft Defender 套件提供,並結合身分識別與存取管理以及延伸偵測與回應工具。這是以最完整且最具成本效益的方式,存取 Microsoft 整合式身分識別安全性功能。
- Microsoft ITDR 是透過 Microsoft Defender 套件部署的市場領先解決方案。它涵蓋所有身分識別、應用程式和環境,包含人類與非人類身分識別,並整合身分識別保護與安全性作業,讓身分識別管理員與 SOC 團隊能更有效地共同作業。Microsoft ITDR 使用 Microsoft 安全性中每天超過 100 兆個訊號的即時訊號關聯,提早偵測威脅,並自動回應,在整個安全性堆疊中提供更具差異化的深度與可見度。
開始使用
保護一切
讓您的未來更加安全。立即探索您的安全性選項。
- [1]KuppingerCole AG Leadership Compass: 身分識別威脅偵測和回應: IAM 與 SOC 的交會。Mike Neuenschwander,2024 年 4 月 22 日。
- [2]IDC MarketScape: 2025 年全球整合式身分識別安全解決方案供應商評估,文件編號 #US52037224,Emanuel Figueroa、Frank Dickson、Mark Child,2025 年 9 月 25 日。
- [4]存取權管理的 Gartner® 魔力象限™,Brian Guthrie、Nathan Harris、Abhyuday Data、Josh Murphy,2024 年 12 月 2 日。
GARTNER 是 Gartner, Inc 和/或其在美國與全球關係企業的註冊商標和服務標章,魔力象限則為其註冊商標,經許可使用。著作權所有,並保留一切權利。
Gartner 不對其研究出版物中所述的任何廠商、產品或服務做背書,也不建議技術使用者只選擇那些評價最高或其他指定的廠商。Gartner 研究出版物包含 Gartner 研究組織的觀點,不應被解釋為事實陳述。Gartner 對本研究不作任何明示或默示的擔保,包括任何適售性或符合特定目的之擔保。
關注 Microsoft 安全性