展开更多

Defender XDR
0.00条评价520次浏览
所属厂商:
交付方式:
定价方式:
适用客户规模(/人):
价格区间:
公司介绍:
产品详情
Microsoft Defender XDR 是一款扩展检测与响应(XDR)解决方案,旨在通过统一的可见性、调查和响应能力,帮助组织应对网络攻击链中的威胁。以下是其主要功能介绍:
核心功能
- 自动中断高级网络攻击:利用人工智能(AI)技术自动中断勒索软件等高级网络攻击,限制攻击者的进展,为安全运营中心(SOC)团队争取时间进行调查和修复。
- 优先级排序的事件响应:将相关警报和安全信号聚合为安全事件,提供攻击的完整视图,帮助SOC团队快速响应并优先处理高优先级事件。
- 内置欺骗技术:通过生成诱饵资产来检测攻击者的人为横向移动行为,一旦攻击者与这些资产交互,系统会触发高置信度警报。
- 自动调查与响应:自动对警报进行调查并采取修复措施,例如隔离设备、阻止URL、停止进程等,减少SOC团队手动处理警报的工作量。
高级威胁狩猎
- 高级狩猎功能:提供基于Kusto查询语言(KQL)的高级狩猎功能,安全团队可以创建自定义查询和规则,以主动搜索潜在的安全威胁。
- 引导模式:对于不熟悉KQL的分析师,提供引导模式,通过可视化界面和预定义的查询模板来构建查询。
管理多租户环境
- 多租户支持:在Microsoft Defender XDR中,多租户支持功能通过提供统一的事件管理、设备库存、漏洞管理和高级狩猎视图,简化了跨多个租户的事件管理和威胁狩猎。
集成与扩展
- Microsoft Security Copilot集成:嵌入Microsoft Security Copilot,利用生成式人工智能技术,帮助安全团队快速响应威胁,通过自然语言生成复杂查询,并在几秒钟内理解恶意脚本。
- 与其他Microsoft Defender产品的集成:例如Microsoft Defender for Cloud的警报现在已集成到Microsoft Defender XDR中,云资源资产可以在事件和警报队列中查看。
可视化与报告
- 事件队列和仪表板:提供统一的事件队列,显示最新的警报和事件,以及历史数据。用户可以根据严重性优先处理响应。
- 攻击故事功能:提供攻击的完整故事,允许事件响应团队查看详细信息并应用修复措施。
自定义与自动化
- 自定义检测规则:安全团队可以创建自定义检测规则,以主动监控和响应事件和系统状态。
- 自动化修复:通过自动化修复受影响的资产,减少手动任务的工作量。
Microsoft Defender XDR通过这些功能,为组织提供了一个强大的、统一的XDR平台,能够跨越端点、混合身份、电子邮件、协作工具、SaaS应用、云工作负载和数据,提供集中可见性、强大的分析能力和自动攻击中断能力。
点击链接,了解更多产品详情:
登录后查看
展开更多
案例介绍
暂无内容
版权/专利
暂无内容
评价

"客观"-"真实"-"中立"-"专业"点评,每项不少于20字,总字数不少于90字,帮助更多迷茫的IT人。点评完即可现金抽奖,满5个送笔记本/平板活动支架;10个送扫地机器人;20个送VIP视频会员。
评分标准及明细
0-20分
很糟糕功能/性能/服务等基本无法使用
20-40分
较差功能/性能/服务等存在较多问题
40-60分
一般行业同类平均水平,凑活够用
60-80分
还不错行业上游水平,能满足大部分使用需求
80-100分
优秀行业领先水平,只有20%左右评比对象满足这个标准
总评分
项目
评分
同类平均分
综合
0
0
兼容性
0
0
稳定性
0
0
易用性
0
0
性能
0
0
市场占有率
0
0
功能
0
0
扩展性
0
0
美观度
0
0
技术服务
0
0
性价比
0
0
时间排序↓
最新
精华
0 条评论

向我咨询

发表评论






