가설부터 작업에 이르기까지 Microsoft는 전문가의 지침에 따라 중요한 위협을 감지, 분석 및 보고합니다.
이 다이어그램에서는 Microsoft가 여러 도메인에서 헌팅하는 방법을 설명하고 5단계 프로세스에서 권장 사항을 제공합니다. 프로세스는 잠재적 사이버 위협에 대한 데이터를 설명하는 가설을 세우고 AI와 관찰을 통해 더 많은 컨텍스트를 수집하는 것으로 시작합니다. 이후 Microsoft는 더 많은 데이터를 수집하여 가장 중요한 사이버 위협을 조사하고 분석합니다. 그런 다음 고객에게 결과와 권장 사항이 통지됩니다.
Microsoft가 사이버 위협을 헌팅하도록 허용
새로운 위협을 발견하기 위해 Microsoft가 어떻게 독보적인 위치에 있는지 알아보세요.
고객 사례
LTIMindtree는 헌팅용 Defender 전문가를 사용하여 보안 위반을 방지합니다.
“헌팅용 Defender 전문가를 구현함으로써 숨겨진 위협을 지속적으로 찾아내는 전문가를 확보하고 데이터 안전, 평판 및 고객 신뢰를 보장함으로써 사이버 보안 태세를 강화했습니다."
위협 인텔리전스를 기반으로 하는 헌팅용 Defender 전문가는 도메인 전반에 걸쳐 24시간 내내 AI 지원 위협 헌팅을 제공합니다.
헌팅용 Defender 전문가는 XDR용 Defender 전문가에 포함되어 있으며 독립 실행형으로 사용할 수 있습니다.
헌팅용 Defender 전문가는 엔드포인트용 Microsoft Defender, Office 365용 Microsoft Defender, Microsoft Defender for Cloud Apps, Microsoft Entra ID Protection, Microsoft Defender for Identity 및 클라우드용 Microsoft Defender에서 작동합니다.
위협 헌팅 조사 중에 분석가는 고객 자산에 대한 직접적인 조치를 취하지 않습니다. 대신, 식별된 사이버 공격 및 수정 작업 권장 사항에 대한 이벤트의 타임라인을 보여 주는 위협 요약 및 헌팅 쿼리를 비롯한 자세한 정보를 제공합니다. Defender 전문가 알림은 새로운 위협을 검토하고 해결하는 방법에 대한 지침을 제공합니다.
특정 경고, 조직에 영향을 주는 위협 및 받은 알림에 대한 질문을 제출합니다. Defender 전문가에게 요청은 사용자 지정 검색, Defender 포털의 제품 환경의 버그 또는 보안 인시던트 대응 서비스와 관련된 문의에 답변하기 위한 기능이 아닙니다.
Microsoft Security 팔로우