XDR용 Defender 전문가를 통해 24시간 경고 분류, 사고 분석, 관리형 대응 및 사전 예방적 권고를 받으세요.
이 다이어그램에서는 Microsoft가 4단계 XDR용 Defender 전문가 프로세스를 수행하는 방법을 설명합니다. 이는 경고 피로를 줄이기 위해 Microsoft Defender 인시던트와 경고를 심사하고 우선 순위를 지정하는 것부터 시작됩니다. Microsoft가 가장 중요한 인시던트를 먼저 조사하고 분석하며, 그 과정과 결과를 문서화합니다. 대응 단계에서 Microsoft는 실시간 채팅을 통해 주문형으로 이용할 수 있는 Defender 전문가와 함께 관리형 대응 및 자동 관리 수정을 제공하여 인시던트를 빠르게 억제하고 완화하도록 지원합니다. 그런 다음 향후 사이버 공격을 방지하기 위한 자세한 권장 사항과 모범 사례가 제공됩니다. 이 프로세스는 보안 태세를 24시간 연중무휴 강화해 줍니다.
고객 사례
고객들이 XDR용 Defender 전문가로부터 어떤 혜택을 받고 있는지 확인하세요.
"모든 것이 Microsoft 기술을 기반으로 함께 작동하도록 설계되었고, 이를 지원하는 사람들 또한 Microsoft 전문가들이기 때문에 효율성과 대응 시간을 개선할 수 있습니다."
Brad Klotzsche, 사이버 탐지 및 대응 수석 고문, Elanco
“XDR용 Defender 전문가가 가져다준 마음의 평화를 과소평가할 수 없습니다. 학교와 학생들이 안전하다는 사실을 알게 되어 훨씬 덜 부담스럽게 느껴집니다.”
헌팅용 Microsoft Defender 전문가는 위협을 찾기 위한 사전 예방적 위협 헌팅 서비스를 제공합니다. 이 서비스는 강력한 보안 운영 센터(SOC)를 보유하고 있으면서, 고도화된 위협을 노출시키기 위한 심층적인 헌팅 전문 지식을 원하는 고객을 위한 것입니다. XDR용 Microsoft Defender 전문가는 보안 경고를 모니터링, 조사 및 대응하는 엔드투엔드 보안 운영 기능을 제공합니다. 이 서비스는 경고 과부하로 어려움을 겪거나 숙련된 전문가가 필요한, 보안 운영 센터(SOC) 자원이 부족한 고객을 위한 것입니다. XDR용 Defender 전문가는 헌팅용 Defender 전문가가 제공하는 사전 예방적 위협 헌팅도 포함합니다.
XDR용 Defender 전문가는 다음 Microsoft Defender 제품의 조합에 대해 관리형 감지 및 대응 서비스를 제공합니다.
Microsoft 전문가 분석가는 Microsoft Defender에서 부여받은 역할에 따라 조치를 취할 수 있습니다. 이 분석가들은 조사하고 SOC 팀이 조치할 수 있도록 관리형 대응을 제공합니다. 또한 SOC 팀과 합의된 특정 수정 조치를 취할 수 있습니다.
XDR용 Defender 전문가는 Windows, Linux 및 macOS 디바이스에서 높음 또는 중간 심각도로 분류된 인시던트를 다룹니다. 규정 준수, 데이터 손실 방지(DLP), 사용자 지정 탐지로 분류된 인시던트와 사물 인터넷(IoT), iOS, Android 기기에 영향을 미치는 인시던트는 서비스 범위에 포함되지 않습니다.
Microsoft Security 팔로우