Implantar serviços com suporte

Aplica-se a:

  • Microsoft Defender XDR

Importante

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

Microsoft Defender XDR integra vários serviços de segurança da Microsoft para fornecer recursos centralizados de detecção, prevenção e investigação contra ataques sofisticados. Este artigo descreve os serviços com suporte, seus requisitos de licenciamento, as vantagens e limitações associadas à implantação de um ou mais serviços e links para como você pode implantá-los totalmente individualmente.

Serviços com suporte

Uma licença Microsoft 365 E5, E5 Security, A5 ou A5 Security ou uma combinação válida de licenças fornece acesso aos seguintes serviços com suporte e permite que você use Microsoft Defender XDR. Consulte requisitos de licenciamento

Serviço com suporte Descrição
Microsoft Defender para Ponto de Extremidade Pacote de proteção de ponto de extremidade criado em torno de sensores comportamentais poderosos, análise de nuvem e inteligência contra ameaças
Microsoft Defender para Office 365 Proteção avançada para seus aplicativos e dados em Office 365, incluindo email e outras ferramentas de colaboração
Microsoft Defender para Identidade Defender contra ameaças avançadas, identidades comprometidas e insiders mal-intencionados usando sinais correlacionados do Active Directory
Microsoft Defender for Cloud Apps Identificar e combater ameaças cibernéticas em seus serviços de nuvem da Microsoft e de terceiros

Serviços e funcionalidades implantados

Microsoft Defender XDR fornece melhor visibilidade, correlação e correção à medida que você implanta serviços mais compatíveis.

Benefícios da implantação completa

Para obter os benefícios completos do Microsoft Defender XDR, recomendamos implantar todos os serviços com suporte. Aqui estão alguns dos principais benefícios da implantação completa:

  • Os incidentes são identificados e correlacionados com base em alertas e sinais de evento de todos os sensores disponíveis e recursos de análise específicos do serviço
  • Os guias estratégicos de investigação e correção automatizados (AIR) se aplicam a vários tipos de entidade, incluindo dispositivos, caixas de correio e contas de usuário
  • Um esquema de caça avançado mais abrangente pode ser consultado para obter dados de evento e entidade de dispositivos, caixas de correio e outras entidades

Cenários de implantação limitados

Cada serviço com suporte que você implanta fornece um conjunto extremamente avançado de sinais brutos, bem como informações correlacionadas. Embora a implantação limitada não faça com que Microsoft Defender XDR funcionalidade seja desativada, sua capacidade de fornecer visibilidade abrangente entre seus pontos de extremidade, aplicativos, dados e identidades é afetada. Ao mesmo tempo, todos os recursos de correção só se aplicam a entidades que podem ser gerenciadas pelos serviços implantados.

A tabela a seguir lista como cada serviço com suporte fornece dados adicionais, oportunidades para obter informações adicionais correlacionando os dados e melhores recursos de correção e resposta.

Serviço Dados (sinais & informações correlacionadas) Escopo de resposta de & de correção
Microsoft Defender para Ponto de Extremidade
  • Estados de ponto de extremidade e eventos brutos
  • Detecções e alertas de ponto de extremidade, incluindo antivírus, EDR, redução da superfície de ataque
  • Informações sobre arquivos e outras entidades observadas em pontos de extremidade
Pontos de extremidade
Microsoft Defender para Office 365
  • Estados de caixa de correio e caixa de correio e eventos brutos
  • detecções de Email, anexo e link
  • Caixas de correio
  • Contas do Microsoft 365
Microsoft Defender para Identidade
  • Sinais do Active Directory, incluindo eventos de autenticação
  • Detecções comportamentais relacionadas à identidade
Identidades
Microsoft Defender for Cloud Apps
  • Detecção de aplicativos e serviços de nuvem não sancionados (TI de sombra)
  • Exposição de dados a aplicativos de nuvem
  • Atividade de ameaça associada a aplicativos de nuvem
Aplicativos em nuvem

Implantar os serviços

A implantação de cada serviço normalmente requer provisionamento para seu locatário e alguma configuração inicial. Consulte a tabela a seguir para entender como cada um desses serviços é implantado.

Serviço Instruções de provisionamento Configuração inicial
Microsoft Defender para Ponto de Extremidade Guia de implantação do Microsoft Defender para Ponto de Extremidade Consulte as instruções de provisionamento
Microsoft Defender para Office 365 Nenhum, provisionado com o Office 365 Configurar políticas de proteção Defender para Office 365
Microsoft Defender para Identidade Início Rápido: crie sua instância do Microsoft Defender para Identidade Consulte as instruções de provisionamento
Microsoft Defender for Cloud Apps Nenhum Início Rápido: Introdução ao Microsoft Defender for Cloud Apps

Depois de implantar os serviços com suporte, ative Microsoft Defender XDR.

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.