Microsoft Defender for Endpoint和其他 Microsoft 解决方案

适用于:

希望体验 Microsoft Defender for Endpoint? 注册免费试用版

与其他 Microsoft 解决方案集成

Microsoft Defender for Endpoint直接与各种 Microsoft 解决方案集成。

Microsoft Defender for Cloud

Microsoft Defender for Cloud 提供了全面的服务器保护解决方案,包括 Windows Server 上的终结点检测和响应 (EDR) 功能。

Microsoft Sentinel

Microsoft Defender for Endpoint连接器允许将警报从Microsoft Defender for Endpoint流式传输到 Microsoft Sentinel。 这将使你能够更全面地分析整个组织的安全事件,并构建 playbook,以便进行有效和即时的响应。

Azure 信息保护

我们最近弃用了 Azure 信息保护集成,因为我们的终结点 DLP 功能整合了对终结点设备上存储的敏感数据的改进发现和保护解决方案,可提高解决方案之间的可见性和集成度。 这在以下 博客中宣布。 建议客户转而使用终结点 DLP。

条件访问

Microsoft Defender for Endpoint的动态设备风险评分已集成到条件访问评估中,确保只有安全设备有权访问资源。

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps利用Microsoft Defender for Endpoint信号来直接了解云应用程序使用情况,包括使用所有Microsoft Defender for Endpoint不支持的云服务 (影子 IT) 受监视的设备。

Microsoft Defender for Identity

可疑活动是在用户上下文中运行的进程。 Microsoft Defender for Endpoint与Microsoft Defender for Identity之间的集成提供了跨活动和标识进行网络安全调查的灵活性。

Microsoft Defender for Office

Defender for Office 365通过安全链接、安全附件、高级防钓鱼和欺骗智能功能,帮助保护组织免受电子邮件或文件中的恶意软件的侵害。 Microsoft Defender for Office 365 与 Microsoft Defender for Endpoint 之间的集成使安全分析师能够上游调查攻击的入口点。 通过威胁情报共享,可以遏制和阻止攻击。

注意

Defender for Office 365显示过去 30 天内事件的数据。 对于警报,Defender for Office 365基于第一个活动时间显示数据。 之后,Defender for Office 365不再提供数据。

Skype for Business

Skype for Business集成为分析师提供了一种通过门户中的简单按钮与可能遭到入侵的用户或设备所有者进行通信的方法。

Microsoft Defender XDR

借助Microsoft Defender XDR、Microsoft Defender for Endpoint和各种 Microsoft 安全解决方案,形成一个统一的入侵前和入侵后企业防御套件,该套件本机跨终结点、标识、电子邮件和应用程序集成,以检测、预防、调查和自动响应复杂的攻击。

详细了解Microsoft Defender XDR

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender for Endpoint技术社区