Outre les différentes solutions de sécurité indépendantes, Microsoft propose Microsoft 365 Defender. Ce service est une solution intégrée qui fournit des éléments provenant de tous les outils de sécurité dont Microsoft Defender for Endpoint (MDATP), Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps. Ces solutions regroupent des mécanismes et concepts communs comme la détection et l’investigation et la réponse automatique. Cette console regroupera les alertes et les incidents agrégés des différents services.
Parmi les nouveautés de ce mois, on retrouve :
- Preview de Microsoft Defender Experts for XDR (Defender Experts for XDR), un service géré de détection et de réponse qui aide les centres d'opérations de sécurité (SOC) à se concentrer et à répondre avec précision aux incidents qui comptent. Il fournit une détection et une réponse étendues aux clients qui utilisent Microsoft 365 Defender : Microsoft Defender for Endpoint, Microsoft Defender for Office 365, Microsoft Defender for Identity, Microsoft Defender for Cloud Apps et Azure Active Directory (Azure AD).
- Preview du rapport sur les ressources de requête est désormais disponible dans l’Advanced Hunting. Le rapport indique la consommation de ressources CPU de l’entreprise pour la chasse en fonction des requêtes exécutées au cours des 30 derniers jours à l'aide de l'une des interfaces de chasse.
Plus d’informations sur : What's new in Microsoft 365 Defender | Microsoft Docs