เชื่อมต่อการป้องกันภัยคุกคามทั่วทั้งสภาพแวดล้อมของ Microsoft

Microsoft Defender มอบขีดความสามารถด้านความปลอดภัยแบบครบวงจร ครอบคลุมทั้งตัวตน, ปลายทาง (endpoints), ปริมาณงานบนคลาวด์ และข้อมูลทางธุรกิจ GoPomelo ช่วยประเมินความครอบคลุมในการดูแลความปลอดภัย กำหนดค่าการควบคุม และปรับปรุงการดำเนินงานให้มีประสิทธิภาพยิ่งขึ้น

แนวทางการทำงานร่วมกันของเรา

สิ่งที่ Microsoft Defender XDR ช่วยคุณได้

เชื่อมต่อสัญญาณภัยคุกคาม

เชื่อมโยงความสัมพันธ์ของกิจกรรมต่างๆ ทั้งบนอุปกรณ์ปลายทาง, ข้อมูลระบุตัวตน, อีเมล และแอปพลิเคชันระบบคลาวด์

ดูเหตุการณ์ทั้งหมด

จัดกลุ่มการแจ้งเตือนที่เกี่ยวข้อง หลักฐาน สินทรัพย์ที่ได้รับผลกระทบ และการดำเนินการตอบสนอง

สำรวจและล่า

ค้นหาข้อมูลความปลอดภัยและติดตามการโจมตีทั่วทั้งบริการป้องกันของ Microsoft

ตอบกลับอัตโนมัติ

ยับยั้งภัยคุกคามและประสานงานการแก้ไขปัญหาในผลิตภัณฑ์ความปลอดภัยต่างๆ ที่เชื่อมต่อกัน

ทำไมต้อง GoPomelo

ทำไมต้อง GoPomelo

ความพร้อมด้านความปลอดภัย

ตรวจสอบสิทธิ์การใช้งาน (licensing) แหล่งที่มาของข้อมูล อัตลักษณ์ ปลายทางเชื่อมต่อ (endpoints) และความรับผิดชอบในการดำเนินงาน

การปรับใช้ Defender

เริ่มใช้งานบริการการป้องกันที่เหมาะสมและกำหนดค่าพอร์ทัลแบบรวม

การบูรณาการระบบตรวจจับและการตอบสนอง

เชื่อมโยงเหตุการณ์ภัยคุกคาม การค้นหาภัยคุกคาม ระบบอัตโนมัติ และการส่งต่อเคสให้สอดคล้องกับกระบวนการทำงานของ SOC ของคุณ

การปรับแต่งและการเปิดใช้งาน

ฝึกอบรมทีมงานและปรับปรุงคุณภาพการแจ้งเตือน ครอบคลุมพื้นที่ และตอบสนองได้ดีขึ้นเมื่อเวลาผ่านไป

วิธีการทำงานของเรา

4 ขั้นตอนตั้งแต่
เริ่มคิกออฟจนถึงการทำงานอย่างอิสระ

ทำงานร่วมกันเป็นทีมเดียว ตั้งแต่การค้นหา Use-case ไปจนถึงการเปิดตัว และ
การปรับปรุงอย่างต่อเนื่อง

01/

ประเมิน

ตรวจสอบความครอบคลุมด้านความปลอดภัยของ Microsoft ในปัจจุบัน รูปแบบเหตุการณ์ ข้อมูลทางมาตรวัดระยะไกล และเวิร์กโฟลว์การตอบสนอง เพื่อระบุช่องว่างที่มีลำดับความสำคัญสูง

01/

ประเมิน

ตรวจสอบความครอบคลุมด้านความปลอดภัยของ Microsoft ในปัจจุบัน รูปแบบเหตุการณ์ ข้อมูลทางมาตรวัดระยะไกล และเวิร์กโฟลว์การตอบสนอง เพื่อระบุช่องว่างที่มีลำดับความสำคัญสูง

02/

การออกแบบ

กำหนดขอบเขตผลิตภัณฑ์ นโยบาย การเชื่อมโยงการแจ้งเตือน กระบวนการสอบสวน และความเป็นเจ้าของในการตอบสนอง

02/

การออกแบบ

กำหนดขอบเขตผลิตภัณฑ์ นโยบาย การเชื่อมโยงการแจ้งเตือน กระบวนการสอบสวน และความเป็นเจ้าของในการตอบสนอง

03/

ดำเนินการ

กำหนดค่าการรวมระบบและการควบคุม ทดสอบสถานการณ์การตรวจจับและการตอบสนอง และตรวจสอบความถูกต้องของเวิร์กโฟลว์ร่วมกับผู้ดำเนินการด้านความปลอดภัย

03/

ดำเนินการ

กำหนดค่าการรวมระบบและการควบคุม ทดสอบสถานการณ์การตรวจจับและการตอบสนอง และตรวจสอบความถูกต้องของเวิร์กโฟลว์ร่วมกับผู้ดำเนินการด้านความปลอดภัย

04/

ปรับปรุง

ตรวจสอบความครอบคลุม คุณภาพของการแจ้งเตือน และประสิทธิภาพในการตอบสนอง จากนั้นจึงปรับปรุงนโยบายและระบบอัตโนมัติให้เหมาะสมยิ่งขึ้นเมื่อภัยคุกคามและสภาพแวดล้อมมีการพัฒนาไป

04/

ปรับปรุง

ตรวจสอบความครอบคลุม คุณภาพของการแจ้งเตือน และประสิทธิภาพในการตอบสนอง จากนั้นจึงปรับปรุงนโยบายและระบบอัตโนมัติให้เหมาะสมยิ่งขึ้นเมื่อภัยคุกคามและสภาพแวดล้อมมีการพัฒนาไป

ขั้นตอนถัดไป

พร้อมที่จะเริ่มใช้งาน Microsoft Defender แล้วหรือยัง?

บอกเราว่าคุณต้องการปรับปรุงอะไรบ้าง เราจะช่วยกำหนดขอบเขตที่เหมาะสม แผนการทำงาน และขั้นตอนต่อไปให้คุณ