Trace Id is missing
跳转至主内容
Microsoft 安全

Microsoft Defender XDR

使用行业领先的扩展检测和响应 (XDR) 解决方案,通过整个网络攻击链范围内统一的可见性、调查和响应能力来提升安全性。

一个人面带微笑地使用笔记本电脑。

通过 XDR 增强你的安全运营效率

使用 Microsoft Defender XDR(以前称为 Microsoft 365 Defender)在网络攻击链中获取事件级别的可见性。通过自动中断高级网络攻击和跨终结点 & IoT、混合标识、电子邮件 & 协作工具、服务型软件 (SaaS) 应用程序、云工作负载和数据的加速响应,将 SOC 团队提升到一个新水平。

终结点

跨多平台企业发现和保护终结点和网络设备。

标识

管理和保护混合标识并简化员工、合作伙伴和客户访问。

SaaS 应用程序

跨云服务和应用了解相关信息、控制数据并检测网络威胁。

电子邮件和协作工具

帮助电子邮件和协作工具抵御钓鱼和企业电子邮件泄露等高级网络威胁。

Microsoft Defender XDR 密钥功能

使用 XDR 统一安全性。

包含事件的 Microsoft Defender XDR 事件队列

以计算机速度自动中断高级网络攻击

通过 AI 阻止高级网络攻击(如勒索软件)的横向移动,尽早限制网络攻击者的进展,并让 SOC 团队完全控制调查和修正网络威胁。

显示事件概述的 Defender XDR 窗口。

通过 XDR 优先事件实现快速响应

快速修正网络威胁,无需筛选随机信息。获取完整视图以了解 网络攻击链和事件级别的优先调查和响应。

显示涉及网络钓鱼和执行的多阶段攻击的 Microsoft 365 安全中心窗口。

使用 Microsoft 安全 Copilot 重新定义 SOC 工作效率

以计算机速度响应网络威胁,并通过引导式响应操作进行缩放,使任何分析师都能够使用自然语言生成复杂的查询,并在数秒内进行反向工程并理解攻击性脚本。Copilot 现已嵌入到 Microsoft Defender XDR 中。

“自动调查”窗口。

自动修复受影响的资产

通过自动 self-healing 更小的任务(如设备清理)来减少工作负荷。结合使用自定义检测和 Kusto 查询语言 (KQL) 查询,在环境中生成自动化响应来处理重复警报。

“高级搜寻”窗口

主动搜寻网络威胁

通过引导式分步体验,跨所有工作负载搜寻网络威胁,并发现环境中的潜在盲点。创建自定义查询以查找所有 XDR 数据中的信息。

使用查询窗口进行高级搜寻

更有效地管理多租户环境

Microsoft Defender XDR 中的多租户支持通过事件、设备清单、漏洞管理和高级搜寻的统一视图,简化了跨多个租户的事件管理和网络威胁搜寻。

返回标签页

请查看 Microsoft Defender XDR 中的 Copilot

观看 Copilot 如何帮助你调查和完成复杂的任务,例如网络威胁搜寻、反向工程恶意软件和事件报告。

Microsoft 365 E5、A5、F5 和 G5 客户使用 Microsoft Sentinel 可享受优惠

统一的安全运营平台

使用唯一的安全运营 (SecOps) 平台来保护数字资产,该平台统一了扩展检测和响应 (XDR) 以及安全信息和事件管理 (SIEM) 的全部功能。

Microsoft Defender 仪表板主页动画

统一门户

近乎实时地检测和破坏网络威胁,简化调查和响应。

返回选项卡
一名男子正在使用笔记本电脑工作。

了解网络威胁防护和 AI 方面的最新信息

通过我们的网络广播、电子书和分析师报告库,探索网络威胁防护和网络安全 AI 的最新趋势和最佳做法。

安全运营成熟度自我评估工具

了解你的安全运营中心是否已准备好检测、响应网络威胁并从中恢复。

一个人正在使用平板电脑和笔。

行业认可

Microsoft 安全是公认的行业领导者。

Forrester 徽标。

Forrester XDR Wave

Microsoft Defender 在“2021 年第 4 季度 Forrester New Wave™:扩展检测和响应 (XDR) 提供商”中被评为领先者。1,2

MITRE ATT&CK 徽标。

MITRE ATT&CK 中的领导者

Microsoft Defender XDR(前 Microsoft 365 Defender)在 2023 MITRE Engenuity ATT&CK® 评估中演示了 100% 的保护覆盖范围。3

客户评价

G&J Pepsi
“拥有专注于保护物理安全以及设备、身份和数据安全的强大安全性措施和整体安全性对公司稳定至关重要,并构成了成功防御网络攻击的关键因素。” 

- Eric McKinney,G&J Pepsi-Cola Bottlers 企业基础结构总监

Microsoft Defender XDR(前 Microsoft 365 Defender)的总体经济影响™

2022 年的一项研究发现,Microsoft 365 Defender 在 3 年内的投资回报率为 242%,净现值为 1700 万美元。4

四个人坐在会议室中开会。

相关产品

使用一流的 Microsoft 安全产品防止和检测发生在 Microsoft 365 工作负载中的网络攻击。

Microsoft Defender XDR 文档和培训

概述

Microsoft Defender XDR 信息图

概括性了解 XDR 可如何帮助阻止网络攻击并跨资产协调响应。

许可

了解你的计划选项

大致了解包含 Microsoft Defender XDR 功能的所有计划。 

博客

Microsoft Defender XDR 博客

通过 Microsoft Defender XDR 技术社区了解最佳做法、获得新资讯并与产品团队互动。

试用

评估和试用 Microsoft Defender XDR

使用技术指南开始使用和试用 Microsoft Defender XDR。

保护所有内容

让未来更加安全。立即探索安全选项。

常见问题解答

  • Microsoft Defender XDR(前 Microsoft 365 Defender) 是业界领先的 XDR 平台。它提供一致的调查和响应体验,可广泛地为终结点、物联网设备、混合标识、电子邮件和协作工具以及云应用程序提供本地保护,具有集中的可见性、强大的分析功能和自动网络攻击阻断功能。

    利用 Microsoft Defender XDR 获得更广泛的保护,包括作为关键预防性解决方案的电子邮件安全性、标识和访问管理。获取对常见问题的自动修复功能,并通过 XDR 自动化阻断功能优化安全运营中心 (SOC) 团队的效能,帮助更有效地抵御高级网络攻击,同时确保业务连续性。

  • Microsoft Defender XDR  是一种 XDR 平台,可跨多平台终结点、混合标识、电子邮件、协作工具和云应用提供安全性。它使用跨网络攻击链的事件级可见性、自动网络攻击中断及统一的安全和访问管理来加快对复杂网络攻击的响应。Microsoft Sentinel 通过 SIEM 和安全编排、自动化和响应 (SOAR) 功能补充了这些功能,可从整个数字资产中引入日志,从而提供进一步的自动化及跨系统的响应和网络威胁跟踪功能。

  • Microsoft Defender XDR 是富含各种安全解决方案的统一门户体验。可使用以下任一许可证访问 Microsoft Defender XDR 门户和 XDR 功能:

    • Microsoft 365 E5 或 A5
    • Microsoft 365 E3
    • Microsoft 365 E3,含 Microsoft 企业移动性 + 安全性 E5 加载项
    • Microsoft 365 A3,含 Microsoft 365 A5 安全性加载项
    • Microsoft 企业移动性 + 安全性 E5 或 A5
    • Microsoft Defender for Endpoint(计划 1 和 2)
    • Microsoft Defender for Identity
    • Microsoft Defender for Cloud Apps
    • Microsoft Defender for Office 365(计划 1 和 2)
    • Microsoft Defender 漏洞管理
       

    有关详细信息,请参阅 Microsoft 365 企业版服务计划

  • [1] Forrester、Forrester New Wave、Forrester Wave 和 The Total Economic Impact 是 Forrester Research, Inc. 的商标。
  • [2] Forrester New Wave™:扩展检测和响应 (XDR) 提供商,2021 年第 4 季度,Allie Mellen,2021 年 10 月。
  • [3] MITRE Engenuity ATT&CK® 评估:Enterprise, Wizard Spider + Sandworm Enterprise Evaluation 2023, The MITRE Corporation and MITRE Engenuity.
  • [4] Microsoft Defender XDR(前 Microsoft 365 Defender)的总体经济影响™,是 Forrester Consulting 于 2022 年 4 月进行的委托研究。

关注 Microsoft