Peatage ründajad ööpäevaringse, TI-kiirendatud hallatava laiendatud ohutuvastuse ja -kõrvaldusega (MXDR), mis on ekspertide juhitud ja algupäraselt integreeritud Microsoft Defenderisse.
Hankige algupäraselt integreeritud MXDR kaitseks lõpp-punktides, identiteetides, meilis, pilverakendustes ja pilve töökoormustes.
Inimeste teadmised ja oskused
Usaldage inimestest turbeeksperte, kellel on kokku üle 600 aasta kogemusi, et tagada pidev katvus.
TI ja agentne TI
Saavutage kiire ja tõhus reageerimine teenusega, mida toetavad automatiseerimine, TI ja agentne TI
Ennetav ohujaht
Avastage uusi ohte enne nende eskaleerumist, kasutades ööpäevaringset tehisintellektipõhist ennetavat ohuotsingut.
Ulatuslik ohuteave
Püsige arenevatest riskidest eespool tänu enam kui 100 triljonile igapäevasele signaalile, mida analüüsivad enam kui 10 000 turbeeksperti.
Juurdepääs ekspertidele
Pidage nõu teenuse osutamise inseneride ja ekspertidega, et saada pidevat teavet ohumaastiku uusimate arengute kohta.
Inimeste ja TI koostöö parema turbe nimel
Avastage, kuidas Defender Experts püüab olla usaldusväärne partner SOC-i arengus ning kasutab automatiseerimist, TI-d ja agentset TI-d kiirema reageerimise tagamiseks
Tugevdage oma SOC-i Microsoft Defenderi XDR-i ekspertidega
Hankige teadete triaaž, intsidentide analüüs ja hallatav reageerimine ning lisaks ööpäevaringsed ennetavad soovitused – kõik see Microsoft Defenderi XDR-i ekspertidega.
See diagramm kirjeldab, kuidas Microsoft viib läbi oma neljaetapilist Defenderi XDR-i ekspertide protsessi. See algab Microsoft Defenderi intsidentide ja teatiste triaaži ning prioriseerimisega, et leevendada teatiste üleküllust. Seejärel uurib ja analüüsib Microsoft esmalt kõige kriitilisemaid intsidente, dokumenteerides protsessi ja leiud. Reageerimisetapis aitab Microsoft intsidente kiiresti ohjeldada ja leevendada, pakkudes hallatavat reageerimist ja ennetavat kõrvaldamist, kusjuures Defenderi eksperdid on reaalajas vestluse kaudu nõudmisel saadaval. Seejärel antakse üksikasjalikke soovitusi ja parimaid tavasid tulevaste küberrünnete ennetamiseks. See protsess tagab turbeseisundi pideva paranemise ööpäevaringselt.
KLIENDILOOD
Vaadake, kuidas kliendid saavad kasu Defenderi XDR-i ekspertidest
„Saame parandada tõhusust ja reageerimisaega, sest kõik on loodud töötama koos Microsofti tehnoloogial ning inimesed, kes seda toetavad, on samuti Microsofti eksperdid.”
Brad Klotzsche, Elanco küberohu tuvastamise ja reageerimise vanemnõunik
„Ma ei saa ülehinnata meelerahu, mille Defenderi XDR-i eksperdid on meile toonud. Tunneme end palju vähem koormatuna, teades, et kool ja õpilased on kaitstud.”
Microsoft Defenderi ohujahieksperdid pakuvad ohtude leidmiseks ennetavat ohujahi teenust. See teenus on mõeldud klientidele, kellel on tugev turbeoperatsioonide keskus (SOC) ja kes soovivad täiustatud ohtude paljastamiseks sügavaid teadmisi ohuotsingus. Microsoft Defenderi XDR-i eksperdid pakuvad täielikke turbeoperatsioonide funktsioone turbeteatiste jälgimiseks, uurimiseks ja neile reageerimiseks. See teenus on mõeldud klientidele, kelle SOC-id on piiratud ressurssidega ja ülekoormatud teatiste mahuga, vajavad kogenud eksperte või mõlemat. Defenderi XDR-i eksperdid sisaldavad ka ennetavat ohujahti, mida pakuvad Defenderi ohujahieksperdid.
Defenderi XDR-i eksperdid pakuvad hallatavat tuvastamist ja reageerimist järgmiste Microsoft Defenderi toodete mis tahes kombinatsioonis:
Defender for Endpoint
Defender for Office 365 P2
Defender for Identity
Defender for Cloud Apps
Microsoft Entra ID P2
Microsoft Defender for Cloud (koos Defenderi serveriekspertidega)
Microsofti ekspertanalüütikud saavad teha toiminguid vastavalt neile Microsoft Defenderis antud rollidele. Need analüütikud saavad uurida ja pakkuda hallatavat reageerimist, mille alusel teie SOC-i meeskond saab tegutseda. Samuti saavad nad võtta konkreetseid parandusmeetmeid, mis on teie SOC-i meeskonnaga kokku lepitud.
Defenderi XDR-i eksperdid hõlmavad intsidente, mis on Windowsi, Linuxi ja macOS-i seadmetes liigitatud suure või keskmise raskusastmega intsidentideks. Intsidendid, mis on liigitatud vastavuse, andmelekketõkestuse (DLP) või kohandatud tuvastuste alla, ning need, mis mõjutavad asjade interneti (IoT), iOS-i või Androidi seadmeid, jäävad teenuse ulatusest välja.
Alustamine
Täiustage oma turvet ekspertide juhitud teenustega
Muutke oma tulevik turvalisemaks. Alustage juba täna.
Jälgige Microsofti turbeteenust