Спирайте атакуващите с винаги активно, ускорено от ИИ управлявано разширено откриване и реакция (MXDR), водено от експерти и нативно интегрирано в Microsoft Defender.
Общ преглед
Денонощно, ръководена от експерти защита
Активирайте управлявано откриване и отговор и проактивно търсене на заплахи с Експерти по Defender за XDR, които помагат на екипите по сигурността да спират и предотвратяват бъдещи атаки.
- Разчитайте на нашите експерти да сортират и проучват приоритизирани инциденти, за да се фокусират върху заплахите, които изискват незабавно внимание.
- Бързо ограничавайте и смекчавайте инциденти с управлявана реакция и проактивно лечение.
- Разширете капацитета на екипа си с денонощна помощ от експерти по защитата чрез чат на живо.
- Намалете риска с течение на времето с подробни препоръки, за да подобрите цялостното си положение на защитата.
ВЪЗМОЖНОСТИ
Разгледайте функциите на „Експерти по Defender за XDR“
Вградена защита
Интегрирайте се локално с MXDR за защита в крайни точки, самоличности, поща, приложения в облака и работни натоварвания в облака.
Човешка експертност
Разчитайте на човешки експерти по сигурността с комбиниран опит от над 600 години, за да осигурите непрекъснато покритие.
ИИ и агентен ИИ
Получете бърз и ефективен отговор с услуга, задвижвана от автоматизация, ИИ и агентен ИИ
Проактивно търсене на киберзаплахи
Откривайте нови заплахи преди да се разраснат, като използвате денонощно проактивно търсене на киберзаплахи с подкрепа на ИИ.
Разширен набор от ресурси срещу заплахи
Бъдете една крачка пред развиващите се рискове чрез анализ на над 100 трилиона сигнала дневно от повече от 10 000 експерти по сигурността.
Достъп до експерти
Консултирайте се с инженери по предоставяне на услуги и експерти за текущи прозрения относно най-новото в пейзажа на заплахите.
Сътрудничество между хора и ИИ за по-добра защита
Открийте как „Експерти по Defender за XDR“ се стреми да бъде надежден партньор в еволюцията на SOC, използвайки автоматизация, ИИ и агентски ИИ, за да предоставя по-бърз отговор
ИСТОРИИ НА КЛИЕНТИ
Вижте как клиентите се възползват от Експерти по Microsoft Defender за XDR
Ресурси
Разгледайте указанията и обучението за „Експерти по Defender за XDR“
СВЪРЗАНИ РЕШЕНИЯ
Бъдете една крачка пред атакуващите с интегрирани решения за защита и експертни услуги.
Често задавани въпроси
- За откриване на заплахите „Експерти за проактивно търсене на Microsoft Defender“ предоставя услуга за проактивно търсене на киберзаплахи. Тази услуга е предназначена за клиенти, които имат стабилен център за операции по сигурността (SOC) и искат тази задълбочена експертност в проактивното търсене на киберзаплахи да разкрива разширени заплахи. „Експерти по Microsoft Defender за XDR“ предоставя пълни възможности за операции по сигурността за наблюдение, разследване и отговаряне на предупреждения за защитата. Тази услуга е предназначена за клиенти с ограничени SOCs, които са претоварени с голям обем известия, нуждаят се от квалифицирани експерти, или и двете. Експерти по Defender за XDR включват и проактивното търсене на заплахи, предлагано от Експерти за проактивно търсене на Defender.
- „Експерти по Defender за XDR“ предоставят управлявано откриване и отговор във всяка комбинация от следните продукти на Microsoft Defender:
- Defender за крайна точка
- Defender за Office 365 (план 2)
- Microsoft Defender за самоличност
- Microsoft Defender for Cloud Apps
- Microsoft Entra ID (план 2)
- Microsoft Defender for Cloud (с „Експерти по Defender за сървъри“)
- Експертите анализатори на Microsoft могат да предприемат действия въз основа на ролите, които им са предоставени в Microsoft Defender. Тези анализатори могат да разследват и предоставят управляван отговор за вашия екип на SOC, по който да действа. Те също така могат да предприемат конкретни действия за лечение, съгласувани с вашия екип на SOC.
- „Експерти по Defender за XDR“ покриват инциденти, категоризирани като инциденти с висока или средна степен на заплаха, при устройства с Windows, Linux и macOS. Инциденти, категоризирани като свързани със съответствие, защита от загуба на данни (DLP) или персонализирани открития, както и тези, засягащи устройства от интернет на нещата (IoT), iOS или Android, са извън обхвата на услугата.
Първи стъпки
Подобрете защитата си с услуги, водени от експерти
Помогнете да направим бъдещето ви по-защитено. Започнете днес.
Следвайте Microsoft Security