bga68comp: (Default)
[personal profile] bga68comp
У багатьох інструкціях написано "увімкніть підтримувані служби".
Це трохи бентежить. Бо як зрозуміти що таке підтримувані служби?

На прикладі Microsoft Defender XDR це буде так.

Навіщо нам Microsoft Defender XDR?

Microsoft Defender XDR інтегрує різні служби безпеки Microsoft для централізованого виявлення, запобігання та дослідження складних атак.

Вимоги до надання Microsoft Defender XDR

• Ліцензія Microsoft 365 E5,
• E5 Security,
• A5 або A5 Security або
• дійсна комбінація ліцензій.

Підтримувані служби

Підтримувана службаОпис
Microsoft Defender для кінцевої точкиНабір захисту кінцевих точок, створений на основі потужних датчиків поведінки, хмарної аналітики та аналітики загроз
Microsoft Defender для Office 365Розширений захист програм і даних у Office 365, включаючи електронну пошту та інші засоби спільної роботи
Microsoft Defender для посвідченьЗахист від розширених загроз, скомпрометованих посвідчень та шкідливих учасників програми попередньої оцінки за допомогою кореляційних сигналів Active Directory
Microsoft Defender для хмарних програмВиявлення кіберзагроз та боротьба з ними у хмарних службах Майкрософт та сторонніх розробників

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#supported-services

Сценарії обмеженого розгортання. Покращені можливості

СервісДані (сигнали & корельована інформація)Виправлення & область відповіді
Microsoft Defender для кінцевої точки
  • Стану кінцевої точки та необроблені події
  • Виявлення кінцевих точок та оповіщення, включаючи антивірусну програму, EDR, скорочення напрямків атак
  • Відомості про файли та інші сутності, що спостерігаються в кінцевих точках
Кінцеві точки
Microsoft Defender для Office 365
  • Стан пошти та поштової скриньки та необроблені події
  • виявлення Email, вкладень та посилань
  • Поштові ящики
  • Облікові записи Microsoft 365
Microsoft Defender для посвідчень
  • Сигнали Active Directory, включаючи події автентифікації
  • Виявлення поведінки, пов'язаної із посвідченнями
Посвідчення
Microsoft Defender для хмарних програм
  • Виявлення несанкціонованих хмарних додатків та служб (тіньової ІТ)
  • Надання даних хмарним додаткам
  • Дії з загрозами, пов'язані з хмарними програмами
Хмарні програми

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#limited-deployment-scenarios

Розгортання служб

СервісІнструкції з підготовкиПочаткова конфігурація
Microsoft Defender для кінцевої точкиПосібник із розгортання Microsoft Defender для кінцевої точкиІнструкції з підготовки
Microsoft Defender для Office 365Ні, готується разом із Office 365Налаштування політик Microsoft Defender для Office 365
Microsoft Defender для посвідченьКороткий посібник. Створення екземпляра Microsoft Defender для посвідченьІнструкції з підготовки
Microsoft Defender для хмарних програмНіКороткий посібник. Початок роботи з Microsoft Defender for Cloud Apps

https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide#deploy-the-services

Джерело:
https://learn.microsoft.com/ru-ru/microsoft-365/security/defender/deploy-supported-services?view=o365-worldwide
 

Profile

bga68comp: (Default)
bga68comp

June 2025

S M T W T F S
123 4567
8 91011121314
15161718192021
22232425 262728
29 30     

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated 2025-07-05 16:24
Powered by Dreamwidth Studios