This is the Trace Id: 367c12b732b60d0d24b191970250509b

获取全面的标识威胁检测和响应

借助 Microsoft 的标识和安全解决方案,简化你的前线防御。
最近更新

为你的 SOC 提供丰富且具上下文的身份见解

赋能你的 SOC 团队,让他们在工作的场景和方式下,获得所需见解,从而预防、检测并响应基于身份的网络威胁。
概述

跨标识和安全性进行协作

通过一致的见解、工具和工作流打破孤岛,帮助身份和安全团队高效协作并阻止身份威胁。
  • 通过可动态调整的策略消除延迟并预防身份攻击,这些策略可实时评估风险,并可部署到所有身份和应用。
    一位女士拿着手机看着笔记本电脑。
  • 来自安全各领域的数万亿信号的强大关联,可提供更高的网络威胁可见性。
    两个人在计算机上工作
  • 借助 Microsoft 的自动化中断和响应能力,快速阻止身份攻击和横向移动。
    一位女士在使用笔记本电脑
产品

构建你的 ITDR 解决方案

借助专为协同工作而设计的产品,在云、混合和本地身份中获得强大的防护和可见性。

Microsoft Entra ID 保护

借助面向云和混合身份的 AI 驱动安全功能,实时阻止身份泄露。

Microsoft Defender for Identity

通过全面的检测和智能自动化来保护标识状况。
应用场景

构建现代身份威胁检测和响应实践

消除缺口,为你的身份和基础设施提供一致的防护,无论它们是人员身份、非人员身份,还是云、混合或本地环境中的身份。

借助我们领先市场的身份平台,预防攻击

通过可动态调整的策略保护你的组织,在所有应用和身份中提供一致的身份验证和防护。
返回标签页
集成的 SOC

统一安全运营

通过统一预防、检测和响应的 AI 驱动防御,预测并阻止网络攻击。
为什么选择 MICROSOFT ITDR

借助 Microsoft 的 ITDR 现代化你的身份防御

了解切实可行的策略,借助 Microsoft 保护你的组织免受基于身份的攻击,并将 ITDR 落实到实践中。
行业认可

始终是行业分析师们公认的领导者

  • KuppingerCole 针对 ITDR 的领导力指南

    KuppingerCole 将 Microsoft 评为 ITDR 中的整体领导者。1
  • IDC MarketScape 将 Microsoft 评为领导者

    IDC MarketScape:2025 年全球标识安全集成解决方案供应商评估2
  • Microsoft 被评为 XDR 领导者

    Forrester Wave:扩展检测和响应 (XDR) 平台,2024 年第 2 季度3
  • Microsoft 已连续第 8 年在 Gartner® Magic Quadrant™ for AM 中被评为领导者

    Microsoft Entra 在访问管理领域被 Gartner 评为领导者4
客户案例

了解客户为什么转向 Microsoft for ITDR

资源

其他资源

一位男士正在平板电脑上滚动浏览。
资源库

网络安全和 AI 资讯

探索网络威胁防护和网络安全 AI 的最新趋势和最佳做法。

常见问题解答

  • ITDR 表示标识威胁检测和响应。这是新出现的安全重点领域,囊括了旨在帮助防范、检测和响应日益流行的标识相关威胁的解决方案。许多标识攻击始于网络犯罪者入侵凭据,通常是通过网络钓鱼或其他社会工程策略实施的,但最近更老练的网络攻击者已经开始攻击底层标识基础结构,企图利用标识状况中的漏洞。
  • 有效的 ITDR 需要标识管理员与 SOC 团队密切协作。这种合作可帮助组织突破孤立防御,采用整体化的方法来保护标识安全。现代的 SOC 和标识团队越来越关注他们的标识保护策略,并希望在其 XDR 平台中更好地关联标识信号,以便更深入地了解新出现的网络威胁。
  • ITDR 安全是指用于保护标识免遭入侵的流程、产品和解决方案。它首先使用 UEBA 为正常用户行为建立基线,然后利用 AI 检测异常并发现威胁。当攻击发生时,自动化和预定义工作流可帮助快速阻止攻击。成功取决于标识管理员和 SOC 团队之间的协作。标识管理员负责管理安全状况和策略,SOC 团队负责响应事件,并在各个 XDR 平台上关联标识信号。他们共同持续增强标识安全,以领先于不断演变的威胁。
  • Microsoft ITDR 功能通过 Microsoft Defender 套件提供,该套件将标识和访问管理与扩展检测和响应工具结合在一起。这是访问 Microsoft 集成式标识安全功能最全面且最具成本效益的方式。
  • Microsoft ITDR 是通过 Microsoft Defender 套件部署的市场领先解决方案。它覆盖所有标识、应用和环境 - 包括人员和非人员 - 将标识保护与安全运营相集成,从而加强标识管理员与 SOC 团队之间的协作。Microsoft ITDR 通过 Microsoft 安全中的实时信号关联,利用每天超过 100 万亿个信号,及早检测威胁,并自动响应,同时为整个安全技术栈提供差异化的深度和可见性。
背景图像
开始使用

保护所有内容

实现更加安全的未来。立即探索安全选项。
  1. [1]
    KuppingerCole 领导力指南标识威胁检测与响应:IAM 与 SOC 的结合。Mike Neuenschwander,2024 年 4 月 22 日。
  2. [2]
    IDC MarketScape:全球标识安全集成解决方案 2025 年厂商评估,文档 #US52037224,Emanuel Figueroa、Frank Dickson、Mark Child,2025 年 9 月 25 日。
  3. [3]
    The Forrester Wave™:扩展检测和响应平台,2024 年第 2 季度,Allie Mellen、Joseph Blankenship、Sarah Morana、Michael Belden。2024 年 6 月 3 日。

    Forrester 不为其研究出版物中包含的任何公司、产品、品牌或服务进行背书,也不建议任何人基于这些出版物中的评分选择任何公司或品牌的产品或服务。提供的信息基于可用的最佳资源。观点仅反映当时的判断,并且可能发生变化。有关详细信息,请在此处了解 Forrester 的客观性。
  4. [4]
    Gartner® 访问管理魔力象限™,作者:Brian Guthrie、 Nathan Harris、Abhyuday Data、Josh Murphy,2024 年 12 月 2 日。

    GARTNER 是注册商标和服务标志,MAGIC QUADRANT 是 Gartner, Inc. 和/或其关联公司在美国和国际上的注册商标,已获得相应许可在此处使用。保留所有权利。

    Gartner 并未对研究发表内容中提及的任何供应商、产品或服务予以授权,并且不建议技术用户仅选择这些评价最高或具有其他称号的供应商。Gartner 研究发表内容根据 Gartner 研究组织提供的意见得出,不得解释为对事实的陈述。Gartner 对此研究结果不做任何明示或暗示的保证,包括针对适销性或特定用途适用性的任何保证。

关注 Microsoft 安全