Партнерские приложения в Microsoft Defender для конечной точки

Defender для конечной точки поддерживает сторонние приложения, помогая расширить возможности обнаружения, исследования и аналитики угроз на платформе.

Поддержка сторонних решений помогает еще больше оптимизировать, интегрировать и оркестрировать защиту от других поставщиков с помощью Microsoft Defender для конечной точки, позволяя группам безопасности эффективно реагировать на современные угрозы.

Microsoft Defender для конечной точки легко интегрируется с существующими решениями по обеспечению безопасности. Интеграция обеспечивает интеграцию со следующими решениями, такими как:

Полный список поддерживаемых партнерских приложений и интеграции см. в Microsoft Marketplace.

Интеграция SIEM

Defender для конечной точки поддерживает интеграцию SIEM с помощью различных методов. Это может быть специализированный системный интерфейс SIEM с стандартными соединителями, универсальный API оповещений, обеспечивающий пользовательские реализации, и API действий, обеспечивающий управление состоянием оповещений.

Управление билетами и ИТ-службой

Интеграция решения для продажи билетов помогает реализовать ручные и автоматические процессы реагирования. Defender для конечной точки может помочь автоматически создавать билеты при создании оповещения и разрешать оповещения при закрытии билетов с помощью API оповещений.

Сопоставление индикаторов

Вы можете использовать аналитику угроз от поставщиков и агрегаторов для поддержания и использования индикаторов компрометации (IOCs).

Defender для конечной точки позволяет интегрироваться с этими решениями и работать с ioCs, сопоставляя расширенные данные телеметрии для создания оповещений. Вы также можете использовать возможности предотвращения и автоматического реагирования, чтобы блокировать выполнение и выполнять действия по исправлению при наличии совпадения.

Defender для конечной точки поддерживает сопоставление и исправление IOC для файлов и сетевых индикаторов. Блокировка поддерживается для индикаторов файлов.

Корреляция внешних оповещений и автоматическое исследование и исправление

Defender для конечной точки предоставляет уникальные возможности автоматического исследования и исправления для обеспечения реагирования на инциденты в большом масштабе.

Интеграция возможностей автоматического исследования и реагирования с другими решениями, такими как IDS и брандмауэры, помогает устранять оповещения и свести к минимуму сложности, связанные с корреляцией сигналов сети и устройств, что эффективно упрощает исследования и действия по исправлению угроз на устройствах.

Внешние оповещения можно отправлять в Defender для конечной точки. Эти оповещения отображаются параллельно с дополнительными оповещениями на основе устройств из Defender для конечной точки. Это представление предоставляет полный контекст оповещения и может показать полную историю атаки.

Интеграция с оркестрацией безопасности и реагированием на автоматизацию (SOAR)

Решения оркестрации помогают создавать сборники схем и интегрировать широкие возможности модели данных и действий, которые API-интерфейсы Defender для конечной точки предоставляют для оркестрации ответов, таких как запрос данных устройства, активация изоляции устройства, блокировка и разрешение оповещений и т. д.

Поддержка платформ, отличных от Windows

Defender для конечной точки предоставляет централизованный интерфейс операций безопасности для платформ Windows и не windows, включая мобильные устройства. Вы сможете просматривать оповещения из различных поддерживаемых операционных систем (ОС) на портале и лучше защищать сеть вашей организации.