サービス資料ダウンロード
まだこちらのサービス資料はありません
Microsoft Defender XDR
複数のサービスの料金をすぐに比較できる
不正検知ソリューションの資料を一括ダウンロード
サービス概要
Microsoft Defender XDRは、日本マイクロソフト株式会社が提供する脅威検知・対応(XDR)プラットフォームです。
ID・エンドポイント・データ・アプリ・メール・コラボレーションツールを横断して脅威の検知・調査・対応を一元化します。Microsoft Defenderポータルを統合運用画面とし、複数のDefenderファミリー製品からのシグナルを相関させて1つのインシデントビューを形成します。単独購入できる製品ではなく、複数のDefender製品を展開することで自動的に有効化される統合レイヤーです。
■Microsoft Defender XDRの特徴
・エンドポイント・ID・メール・クラウドのアラートを関連付け、1つの完全なインシデントビューを形成するクロスドメインのシグナル相関
・進行中の攻撃を自律的に封じ込める自動攻撃かく乱(Automatic Attack Disruption)
・SOCチームが手動処理するアラート量を削減する自動調査と対応(AIR)
・Defender for Endpoint・for Identity・for Office 365・for Cloud Appsの4製品とMicrosoft Sentinel(SIEM)を統合
■こんな課題を解決
・エンドポイント・ID・メール・クラウドにまたがる攻撃を1か所で追跡したい
・複数のセキュリティ製品のアラートを相関させSOCの運用を一元化したい
・既存のMicrosoft 365環境と同一ベンダーでセキュリティを統合したい
・EDRを起点にワークロード追加で検知範囲を段階的に広げたい
■こんな企業におすすめ
・Microsoft 365 E5を保有し、ライセンス追加なしでXDRを有効化したい企業
・ID・メール・SaaSを同一ベンダーで統合運用したい企業
・SIEMとXDRを統合したセキュリティオペレーションを構築したい企業
・Windows・macOS・Linux・Android・iOSを横断してエンドポイントを保護したい企業
ID・エンドポイント・データ・アプリ・メール・コラボレーションツールを横断して脅威の検知・調査・対応を一元化します。Microsoft Defenderポータルを統合運用画面とし、複数のDefenderファミリー製品からのシグナルを相関させて1つのインシデントビューを形成します。単独購入できる製品ではなく、複数のDefender製品を展開することで自動的に有効化される統合レイヤーです。
■Microsoft Defender XDRの特徴
・エンドポイント・ID・メール・クラウドのアラートを関連付け、1つの完全なインシデントビューを形成するクロスドメインのシグナル相関
・進行中の攻撃を自律的に封じ込める自動攻撃かく乱(Automatic Attack Disruption)
・SOCチームが手動処理するアラート量を削減する自動調査と対応(AIR)
・Defender for Endpoint・for Identity・for Office 365・for Cloud Appsの4製品とMicrosoft Sentinel(SIEM)を統合
■こんな課題を解決
・エンドポイント・ID・メール・クラウドにまたがる攻撃を1か所で追跡したい
・複数のセキュリティ製品のアラートを相関させSOCの運用を一元化したい
・既存のMicrosoft 365環境と同一ベンダーでセキュリティを統合したい
・EDRを起点にワークロード追加で検知範囲を段階的に広げたい
■こんな企業におすすめ
・Microsoft 365 E5を保有し、ライセンス追加なしでXDRを有効化したい企業
・ID・メール・SaaSを同一ベンダーで統合運用したい企業
・SIEMとXDRを統合したセキュリティオペレーションを構築したい企業
・Windows・macOS・Linux・Android・iOSを横断してエンドポイントを保護したい企業
料金プラン
導入実績・事例
サービス資料
まだこちらのサービス資料はありません
Microsoft Defender XDR
選び方ガイド
社内セキュリティソリューションの解説記事
不正検知ソリューションの解説記事
不正検知ソリューション
おすすめの診断サービス