This is the Trace Id: dfbd78cc38e7b7d86f44c3dec7d2066c
跳转至主内容 为什么选择 Microsoft 安全 AI 支持的网络安全 云安全 数据安全与治理 标识和网络访问 隐私和风险管理 AI 安全性 统一安全运营 零信任 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel 智能 Microsoft Security Copilot 副驾驶® Microsoft Entra ID (Azure Active Directory) Microsoft Entra 智能体 ID Microsoft Entra 外部 ID Microsoft Entra ID 治理 Microsoft Entra ID 保护 Microsoft Entra Internet 访问 Microsoft Entra 专用访问 Microsoft Entra 权限管理 Microsoft Entra 验证 ID Microsoft Entra Workload ID Microsoft Entra 域服务 Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender for Endpoint Microsoft Defender for Office 365 Microsoft Defender for Identity Microsoft Defender for Cloud Apps Microsoft 安全风险管理 Microsoft Defender 漏洞管理 Microsoft Defender 威胁智能 适用于商业高级版的 Microsoft Defender 套件 Microsoft Defender for Cloud Microsoft Defender 云安全状况管理 Microsoft Defender 外部攻击面管理 Azure 防火墙 Azure Web 应用防火墙 Azure DDoS 防护 GitHub 高级安全性 Microsoft Defender for Endpoint Microsoft Defender XDR Microsoft Defender 商业版 Microsoft Intune 核心功能 Microsoft Defender for IoT Microsoft Defender 漏洞管理 Microsoft Intune 高级分析 Microsoft Intune Endpoint Privilege Management Microsoft Intune 企业应用程序管理 Microsoft Intune 远程帮助 Microsoft 云 PKI Microsoft Purview 通信合规性 Microsoft Purview 合规性管理器 Microsoft Purview 数据生命周期管理 Microsoft Purview 电子数据展示 Microsoft Purview 审核 Microsoft Priva 风险管理 Microsoft Priva 主体权利请求 Microsoft Purview 数据治理 适用于商业高级版的 Microsoft Purview 套件 Microsoft Purview 数据安全功能 价格 服务 合作伙伴 网络安全意识 客户案例 安全性 101 产品试用 行业认可 安全响应中心 Microsoft 安全博客 Microsoft 安全活动 Microsoft 技术社区 文件 技术内容库 培训和认证 Microsoft Cloud 合规性计划 Microsoft 信任中心 服务信任门户 Microsoft 安全未来计划 业务解决方案中心 连络销售人员 开始免费试用 Microsoft 安全 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合现实 Microsoft HoloLens Microsoft Viva 量子计算 可持续发展 教育 汽车 金融服务 政府 医疗保健 制造业 零售业 查找合作伙伴 成为合作伙伴 合作伙伴网络 Microsoft Marketplace Marketplace Rewards 软件开发公司 博客 Microsoft Advertising 开发人员中心 文档 活动 许可 Microsoft Learn Microsoft Research 查看站点地图

强化零信任态势 - 一种全新、统一的安全方法已经到来 

阅读博客

Microsoft Defender XDR

使用行业领先的扩展检测和响应 (XDR) 解决方案,通过整个网络攻击链范围内统一的可见性、调查和响应能力来提升安全性。

一个人面带微笑地使用笔记本电脑。

Microsoft 被评为 2024 年第 2 季度 Forrester 扩展检测和响应 Wave 的领导者

通过 XDR 增强你的安全运营效率

使用 Microsoft Defender XDR(前 Microsoft 365 Defender)在网络攻击链中获取事件级别的可见性。通过自动中断高级网络攻击和跨终结点和 IoT、混合标识、电子邮件和协作工具、服务型软件 (SaaS) 应用程序、云工作负载和数据的加速响应,将 SOC 团队提升到一个新水平。

终结点

跨多平台企业发现和保护终结点和网络设备。

标识

管理和保护混合标识并简化员工、合作伙伴和客户访问。

SaaS 应用程序

跨云服务和应用了解相关信息、控制数据并检测网络威胁。

电子邮件和协作工具

帮助电子邮件和协作工具抵御钓鱼和企业电子邮件泄露等高级网络威胁。

Microsoft Defender XDR 密钥功能

使用 XDR 统一安全性。

包含事件的 Microsoft Defender XDR 事件队列

以计算机速度自动中断高级网络攻击

通过 AI 阻止高级网络攻击(如勒索软件)的横向移动,尽早限制网络攻击者的进展,并让 SOC 团队完全控制调查和修正网络威胁。

显示事件概述的 Defender XDR 窗口。

通过 XDR 优先事件实现快速响应

快速修正网络威胁,无需筛选随机信息。获取完整视图以了解 网络攻击链和事件级别的优先调查和响应。

显示涉及网络钓鱼和执行的多阶段攻击的 Microsoft 365 安全中心窗口。

使用智能 Microsoft Security Copilot 副驾驶® 重新定义 SOC 工作效率

以计算机速度响应网络威胁,并通过引导式响应操作进行缩放,使任何分析师都能够使用自然语言生成复杂的查询,并在数秒内进行反向工程并理解攻击性脚本。Copilot 现已嵌入到 Microsoft Defender XDR 中。

“自动调查”窗口。

自动修复受影响的资产

通过自动 self-healing 更小的任务(如设备清理)来减少工作负荷。结合使用自定义检测和 Kusto 查询语言 (KQL) 查询,在环境中生成自动化响应来处理重复警报。

“高级搜寻”窗口

主动搜寻网络威胁

通过引导式分步体验,跨所有工作负载搜寻网络威胁,并发现环境中的潜在盲点。创建自定义查询以查找所有 XDR 数据中的信息。

使用查询窗口进行高级搜寻

更有效地管理多租户环境

Microsoft Defender XDR 中的多租户支持通过事件、设备清单、漏洞管理和高级搜寻的统一视图,简化了跨多个租户的事件管理和网络威胁搜寻。

返回标签页

请查看 Microsoft Defender XDR 中的 Copilot

观看 Copilot 如何帮助你调查和完成复杂的任务,例如网络威胁搜寻、反向工程恶意软件和事件报告。

Microsoft 365 E5、A5、F5 和 G5 客户可享受 Microsoft Sentinel 优惠

统一的安全运营平台

使用唯一的安全运营 (SecOps) 平台来保护数字资产,该平台统一了扩展检测和响应 (XDR) 以及安全信息和事件管理 (SIEM) 的全部功能。

Microsoft Defender 仪表板主页动画

统一门户

近乎实时地检测和破坏网络威胁,简化调查和响应。

返回选项卡
一名男子正在使用笔记本电脑工作。

了解网络威胁防护和 AI 方面的最新信息

通过我们的网络广播、电子书和分析师报告库,探索网络威胁防护和网络安全 AI 的最新趋势和最佳做法。

行业认可

Microsoft 安全是公认的行业领导者。

Forrester 徽标。

Forrester XDR Wave 的领导者

Microsoft Defender 被评为 2024 年第 2 季度 Forrester Wave™:扩展检测和响应 (XDR) 平台”中被评为领导者。12

MITRE ATT&CK 徽标。

MITRE ATT&CK 中的领导者

Microsoft Defender XDR(前 Microsoft 365 Defender)在 2023 MITRE Engenuity ATT&CK® 评估中演示了 100% 的保护覆盖范围。3

客户评价

G&J Pepsi
“拥有专注于保护物理安全以及设备、身份和数据安全的强大安全性措施和整体安全性对公司稳定至关重要,并构成了成功防御网络攻击的关键因素。” 

- Eric McKinney,G&J Pepsi-Cola Bottlers 企业基础结构总监

Microsoft Defender XDR(前 Microsoft 365 Defender)的总体经济影响™

2022 年的一项研究发现,Microsoft 365 Defender 在 3 年内的投资回报率为 242%,净现值为 1700 万美元。4

四个人坐在会议室中开会。

相关产品

使用一流的 Microsoft 安全产品防止和检测发生在 Microsoft 365 工作负载中的网络攻击。

Microsoft Defender XDR 文档和培训

概述

Microsoft Defender XDR 信息图

概括性了解 XDR 可如何帮助阻止网络攻击并跨资产协调响应。

许可

了解你的计划选项

大致了解包含 Microsoft Defender XDR 功能的所有计划。 

博客

Microsoft Defender XDR 博客

通过 Microsoft Defender XDR 技术社区了解最佳做法、获得新资讯并与产品团队互动。

试用

评估和试用 Microsoft Defender XDR

使用技术指南开始使用和试用 Microsoft Defender XDR。

保护所有内容

让未来更加安全。立即探索安全选项。

常见问题解答

  • Microsoft Defender XDR(前 Microsoft 365 Defender) 是业界领先的 XDR 平台。它提供一致的调查和响应体验,可广泛地为终结点、物联网设备、混合标识、电子邮件和协作工具以及云应用程序提供本地保护,具有集中的可见性、强大的分析功能和自动网络攻击阻断功能。

    利用 Microsoft Defender XDR 获得更广泛的保护,包括作为关键预防性解决方案的电子邮件安全性、标识和访问管理。获取对常见问题的自动修复功能,并通过 XDR 自动化阻断功能优化安全运营中心 (SOC) 团队的效能,帮助更有效地抵御高级网络攻击,同时确保业务连续性。

  • Microsoft Defender XDR  是一种 XDR 平台,可跨多平台终结点、混合标识、电子邮件、协作工具和云应用提供安全性。它使用跨网络攻击链的事件级可见性、自动网络攻击中断及统一的安全和访问管理来加快对复杂网络攻击的响应。Microsoft Sentinel 通过 SIEM 和安全编排、自动化和响应 (SOAR) 功能补充了这些功能,可从整个数字资产中引入日志,从而提供进一步的自动化及跨系统的响应和网络威胁跟踪功能。

  • Microsoft Defender XDR 是富含各种安全解决方案的统一门户体验。可使用以下任一许可证访问 Microsoft Defender XDR 门户和 XDR 功能:

    • Microsoft 365 E5 或 A5
    • Microsoft 365 E3
    • Microsoft 365 E3,含 Microsoft 企业移动性 + 安全性 E5 加载项
    • Microsoft 365 A3,含 Microsoft 365 A5 安全性加载项
    • Microsoft 企业移动性 + 安全性 E5 或 A5
    • Microsoft Defender for Endpoint(计划 1 和 2)
    • Microsoft Defender for Identity
    • Microsoft Defender for Cloud Apps
    • Microsoft Defender for Office 365(计划 1 和 2)
    • Microsoft Defender 漏洞管理
       

    有关详细信息,请参阅 Microsoft 365 企业版服务计划

  • [1] Forrester、Forrester New Wave、Forrester Wave 和 The Total Economic Impact 是 Forrester Research, Inc. 的商标。
  • [2] Forrester Wave™:扩展检测和响应 (XDR) 平台,2024 年第 2 季度,2024 年 6 月。
  • [3] MITRE Engenuity ATT&CK® 评估:企业、Wizard Spider + Sandworm 企业评估 2023,MITRE 公司和 MITRE Engenuity。
  • [4] Microsoft Defender XDR(前 Microsoft 365 Defender)的总体经济影响™,是 Forrester Consulting 于 2022 年 4 月进行的委托研究。

关注 Microsoft 安全