Defender XDR

Defender XDR

0.0
0条评价
520次浏览
所属厂商:
微软
交付方式:
私有部署
定价方式:
按用户数
适用客户规模(/人):
不限
价格区间:
不限

公司介绍:

微软(Microsoft)是一家美国跨国科技公司,由后查看和后查看于1975年4月4日在美国新墨西哥州后查看创立。2023财年营收2119.15亿后查看,公司总部位于后查看后查看(后查看,邻近后查看),以研发、制造、授权和提供广泛的电脑软件服务业务为主。 

最为著名和畅销的产品为后查看和后查看系列软件,是全球最大的电脑软件提供商、世界后查看(后查看,后查看)后查看的先导。

展开更多

产品详情

Microsoft Defender XDR 是一款扩展检测与响应(XDR)解决方案,旨在通过统一的可见性、调查和响应能力,帮助组织应对网络攻击链中的威胁。以下是其主要功能介绍:

核心功能

  • 自动中断高级网络攻击:利用人工智能(AI)技术自动中断勒索软件等高级网络攻击,限制攻击者的进展,为安全运营中心(SOC)团队争取时间进行调查和修复。
  • 优先级排序的事件响应:将相关警报和安全信号聚合为安全事件,提供攻击的完整视图,帮助SOC团队快速响应并优先处理高优先级事件。
  • 内置欺骗技术:通过生成诱饵资产来检测攻击者的人为横向移动行为,一旦攻击者与这些资产交互,系统会触发高置信度警报。
  • 自动调查与响应:自动对警报进行调查并采取修复措施,例如隔离设备、阻止URL、停止进程等,减少SOC团队手动处理警报的工作量。

高级威胁狩猎

  • 高级狩猎功能:提供基于Kusto查询语言(KQL)的高级狩猎功能,安全团队可以创建自定义查询和规则,以主动搜索潜在的安全威胁。
  • 引导模式:对于不熟悉KQL的分析师,提供引导模式,通过可视化界面和预定义的查询模板来构建查询。

管理多租户环境

  • 多租户支持:在Microsoft Defender XDR中,多租户支持功能通过提供统一的事件管理、设备库存、漏洞管理和高级狩猎视图,简化了跨多个租户的事件管理和威胁狩猎。

集成与扩展

  • Microsoft Security Copilot集成:嵌入Microsoft Security Copilot,利用生成式人工智能技术,帮助安全团队快速响应威胁,通过自然语言生成复杂查询,并在几秒钟内理解恶意脚本。
  • 与其他Microsoft Defender产品的集成:例如Microsoft Defender for Cloud的警报现在已集成到Microsoft Defender XDR中,云资源资产可以在事件和警报队列中查看。

可视化与报告

  • 事件队列和仪表板:提供统一的事件队列,显示最新的警报和事件,以及历史数据。用户可以根据严重性优先处理响应。
  • 攻击故事功能:提供攻击的完整故事,允许事件响应团队查看详细信息并应用修复措施。

自定义与自动化

  • 自定义检测规则:安全团队可以创建自定义检测规则,以主动监控和响应事件和系统状态。
  • 自动化修复:通过自动化修复受影响的资产,减少手动任务的工作量。

Microsoft Defender XDR通过这些功能,为组织提供了一个强大的、统一的XDR平台,能够跨越端点、混合身份、电子邮件、协作工具、SaaS应用、云工作负载和数据,提供集中可见性、强大的分析能力和自动攻击中断能力。

点击链接,了解更多产品详情:

后查看

展开更多

案例介绍

暂无内容

版权/专利

暂无内容
评价
点评抽奖
"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分很糟糕
很糟糕功能/性能/服务等基本无法使用
20-40分较差
较差功能/性能/服务等存在较多问题
40-60分一般
一般行业同类平均水平,凑活够用
60-80分还不错
还不错行业上游水平,能满足大部分使用需求
80-100分优秀
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
很糟糕0.0分
很糟糕
共0人评分
项目
评分
同类平均分
综合
0
0
兼容性
0
0
稳定性
0
0
易用性
0
0
性能
0
0
市场占有率
0
0
功能
0
0
扩展性
0
0
美观度
0
0
技术服务
0
0
性价比
0
0
时间排序↓
最新
精华
0 条评论
向我咨询
发表评论