Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Defender per endpoint supporta applicazioni di terze parti per migliorare le funzionalità di rilevamento, analisi e intelligence sulle minacce della piattaforma.
Il supporto per soluzioni di terze parti consente di semplificare, integrare e orchestrare ulteriormente le difese di altri fornitori con Microsoft Defender per endpoint, consentendo ai team di sicurezza di rispondere meglio alle minacce moderne.
Microsoft Defender per endpoint si integra perfettamente con le soluzioni di sicurezza esistenti. L'integrazione fornisce l'integrazione con le soluzioni seguenti, ad esempio:
- SIEM
- Soluzioni di gestione dei ticket e dei servizi IT
- Indicatori IoC inserimenti e corrispondenza
- Analisi e correzione automatizzate dei dispositivi in base a avvisi esterni
- Integrazione con sistemi SOAR (Security Orchestration and Automation Response)
- Supporto per piattaforme non Windows
Per trovare l'elenco completo delle applicazioni e delle integrazioni partner supportate, vedere Microsoft Marketplace.
Integrazione SIEM
Defender per endpoint supporta l'integrazione SIEM tramite vari metodi. Ciò può includere un'interfaccia di sistema SIEM specializzata con connettori predefiniti, un'API di avviso generica che abilita implementazioni personalizzate e un'API azione che abilita la gestione dello stato degli avvisi.
Gestione dei ticket e dei servizi IT
L'integrazione della soluzione di ticketing consente di implementare processi di risposta manuali e automatici. Defender per endpoint consente di creare automaticamente i ticket quando viene generato un avviso e risolvere gli avvisi quando i ticket vengono chiusi usando l'API avvisi.
Corrispondenza degli indicatori
È possibile usare l'intelligence sulle minacce di provider e aggregatori per gestire e usare gli indicatori di compromissione .
Defender per endpoint consente di integrarsi con queste soluzioni e di agire sugli ioc correlando dati di telemetria avanzati per creare avvisi. È anche possibile usare le funzionalità di prevenzione e risposta automatizzata per bloccare l'esecuzione e intraprendere azioni correttive quando è presente una corrispondenza.
Defender per endpoint supporta la corrispondenza e la correzione del CIO per gli indicatori di file e di rete. Il blocco è supportato per gli indicatori di file.
Correlazione degli avvisi esterni e analisi e correzione automatizzate
Defender per endpoint offre funzionalità di analisi e correzione automatizzate uniche per favorire la risposta agli eventi imprevisti su larga scala.
L'integrazione della funzionalità di analisi e risposta automatizzata con altre soluzioni, ad esempio IDS e firewall, consente di gestire gli avvisi e ridurre al minimo le complessità che circondano la correlazione del segnale di rete e dispositivo, semplificando in modo efficace le azioni di indagine e correzione delle minacce nei dispositivi.
È possibile eseguire il push degli avvisi esterni in Defender per endpoint. Questi avvisi vengono visualizzati affiancati con avvisi aggiuntivi basati su dispositivi da Defender per endpoint. Questa visualizzazione fornisce un contesto completo dell'avviso e può rivelare la storia completa di un attacco.
Integrazione dell'orchestrazione della sicurezza e della risposta all'automazione (SOAR)
Le soluzioni di orchestrazione consentono di compilare playbook e integrare il modello di dati avanzato e le azioni esposte dalle API defender per endpoint per orchestrare le risposte, ad esempio query per i dati del dispositivo, attivazione dell'isolamento del dispositivo, blocco/autorizzazione, risoluzione degli avvisi e altri.
Supporto per piattaforme non Windows
Defender per endpoint offre un'esperienza centralizzata per le operazioni di sicurezza per le piattaforme Windows e non Windows, inclusi i dispositivi mobili. Sarà possibile visualizzare gli avvisi da vari sistemi operativi supportati nel portale e proteggere meglio la rete dell'organizzazione.