Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft Defender. Ce service Microsoft Defender XDR (Anciennement M365 Defender) est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.
- (Preview) Dans l’Advanced Hunting, vous pouvez désormais afficher toutes les règles définies par l'utilisateur, qu'il s'agisse de règles de détection personnalisées ou de règles d'analyse, dans la page Règles de détection. Cette fonctionnalité apporte également les améliorations suivantes :
- Vous pouvez désormais filtrer pour chaque colonne (en plus de la fréquence et de l'étendue de l'organisation).
- Pour les organisations à de multiples workspaces qui ont intégré plusieurs espaces de travail à Microsoft Defender, vous pouvez désormais afficher la colonne ID du workspace et filtrer par workspace.
- Vous pouvez désormais afficher le volet des détails même pour les règles d'analyse.
- Vous pouvez désormais effectuer les actions suivantes sur les règles d'analyse : Activer/désactiver, Supprimer, Modifier.
- (Preview) Vous pouvez désormais mettre en évidence les réalisations de vos opérations de sécurité et l'impact de Microsoft Defender à l'aide du résumé de sécurité unifié. Le résumé de sécurité unifié est disponible dans le portail Microsoft Defender et rationalise le processus de génération de rapports de sécurité pour les équipes SOC, en économisant le temps habituellement consacré à la collecte de données à partir de diverses sources et à la création de rapports.
- Les utilisateurs du portail Defender qui ont intégré Microsoft Sentinel et activé l'analyse du comportement des utilisateurs et des entités (UEBA) peuvent désormais tirer parti de la nouvelle table IdentityInfo unifiée dans l’Advanced Hunting. Cette dernière version inclut désormais le plus grand nombre possible de champs communs aux portails Defender et Azure.
- (Preview) Les tables de schéma d’Advanced Hunting suivantes sont désormais disponibles pour vous aider à examiner les événements Microsoft Teams et les informations connexes :
- La table MessageEvents contient des détails sur les messages envoyés et reçus au sein de votre organisation au moment de la livraison
- La table MessagePostDeliveryEvents contient des informations sur les événements de sécurité qui se sont produits après la livraison d'un message Microsoft Teams dans votre organisation
- La table MessageUrlInfo contient des informations sur les URL envoyées par les messages Microsoft Teams dans votre organisation.
Plus d’informations sur : What's new in Microsoft Defender XDR | Microsoft Learn