Что такое Microsoft Defender XDR?

Microsoft Defender XDR — это единый набор корпоративной защиты до и после взлома, который изначально координирует обнаружение, предотвращение, исследование и реагирование на конечные точки, удостоверения, электронную почту и приложения для обеспечения интегрированной защиты от сложных атак.

Microsoft Defender помогает командам по безопасности защищать свои организации и выявлять угрозы, используя информацию из других продуктов безопасности Microsoft, включая:

С интегрированным решением Microsoft Defender специалисты по безопасности могут объединить сигналы угроз, которые получают каждый из этих продуктов, и определить полный масштаб и воздействие угрозы; как она проникла в среду, на что она повлияла и как она сейчас влияет на организацию. Microsoft Defender автоматически принимает меры для предотвращения или остановки атаки и самовосстановления затронутых почтовых ящиков, конечных точек и пользователей.

Примечание.

Microsoft Defender сопоставляет сигналы от продуктов безопасности Microsoft, к которым вы лицензировали и к которым предоставили доступ.

Защита Microsoft Defender

Сервисы Microsoft Defender защищают:

  • Конечные точки с Microsoft Defender для конечной точки — Microsoft Defender для конечной точки — это единая платформа для защиты конечных точек, обеспечивающая превентивную защиту, обнаружение после компрометации, автоматизированное расследование и реагирование.

  • Активы в Управление уязвимостями Microsoft Defender — Управление уязвимостями Microsoft Defender обеспечивает постоянную видимость активов, интеллектуальную оценку рисков и встроенные средства устранения, помогая вашим командам по безопасности и ИТ определять приоритеты и устранять критические уязвимости и неверные конфигурации во всей организации.

  • Email и совместная работа с Defender для Office 365 . Defender для Office 365 защищает вашу организацию от вредоносных угроз, связанных с сообщениями электронной почты, ссылками (URL-адресами) и средствами совместной работы.

  • Удостоверения с Microsoft Defender для удостоверений и Защита Microsoft Entra ID — Microsoft Defender для удостоверений — это облачное решение для обеспечения безопасности, которое использует сигналы из локальной Active Directory, чтобы выявлять, обнаруживать и расследовать сложные угрозы, скомпрометированные удостоверения и вредоносные действия инсайдеров, направленные против вашей организации. Защита Microsoft Entra ID использует знания, полученные корпорацией Майкрософт из их положения в организациях с Microsoft Entra ID, в потребительском пространстве с учетными записями Майкрософт и в играх с Xbox для защиты ваших пользователей.

  • Приложения в Defender for Cloud Apps — Microsoft Defender for Cloud Apps — это комплексное решение для SaaS-приложений, которое обеспечивает глубокую видимость, надежные средства контроля данных и расширенную защиту от угроз для ваших облачных приложений.

Уникальный межпродуктовый слой Microsoft Defender дополняет отдельные компоненты сервиса до:

  • Помогите защититься от атак и координировать защитные ответы в службах с помощью совместного использования сигналов и автоматизированных действий.

  • Повествуйте всю историю атаки в оповещениях о продуктах, поведении и контексте для групп безопасности, объединяя данные об оповещениях, подозрительных событиях и затронутых ресурсах с инцидентами.

  • Автоматизация реагирования на компрометацию путем запуска самовосстановления затронутых ресурсов с помощью автоматического исправления.

  • Включите команды безопасности для выполнения подробного и эффективного поиска угроз по конечной точке, удостоверению, электронной почте и данным облачного приложения.

Межпродуктовые возможности Microsoft Defender XDR включают:

  • Единая панель стекла в нескольких продуктах на портале Microsoft Defender— централизованное представление всех сведений об обнаружении, затронутых ресурсах, выполняемых автоматических действиях и связанных доказательствах в одной очереди и одной области на портале Microsoft Defender.

  • Объединённая очередь инцидентов — чтобы помочь специалистам по безопасности сосредоточиться на действительно важном, полный масштаб атаки, затронутые ресурсы и автоматизированные меры по устранению объединяются и своевременно отображаются.

  • Автоматическое нарушение атак — Microsoft Defender XDR коррелирует сигналы высокой уверенности из множества рабочих нагрузок и автоматически применяет действия по сдерживанию для остановки атак в процессе и ограничения боковых перемещений.

    Например, если вредоносный файл обнаружен на конечной точке, защищённой Defender for Endpoint, он поручает Defender Office 365 отсканировать и удалить файл из всех электронных сообщений. Файл немедленно блокируется всем комплексом средств безопасности Microsoft 365.

  • Самовосстановление для скомпрометированных устройств, пользователей и почтовых ящиков — Microsoft Defender использует автоматические действия и стратегии на базе искусственного интеллекта, чтобы вернуть затронутые активы в безопасное состояние. Microsoft Defender использует возможности автоматического устранения продуктов комплекса, чтобы обеспечить автоматическое устранение всех затронутых активов, связанных с инцидентом, по возможности устранения.

  • Поиск угроз в нескольких продуктах . Группы безопасности могут использовать свои уникальные организационные знания для поиска признаков компрометации путем создания собственных пользовательских запросов к необработанным данным, собранным различными продуктами защиты. Microsoft Defender XDR предоставляет доступ с помощью запросов к необработанным историческим сигналам и данным оповещений за последние 30 дней из Defender for Endpoint, Defender для Office 365, Defender for Identity и Defender for Cloud Apps.

Начало работы

Перед включением службы на портале Microsoft Defender https://security.microsoft.com необходимо выполнить требования к лицензированию Microsoft Defender XDR. Дополнительные сведения можно найти здесь

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.