Microsoft Defender Advanced Threat Protection - Innoware

Microsoft Defender Advanced Threat Protection

Сервис безопасности, который позволяет выявлять, расследовать и отражать серьезные целенаправленные атаки на внутренние сети.

Advanced Threat Protection фокусируется на сложных кибератаках. Для поиска аномальной активности используются существующие технологии безопасности и экспертная оценка Microsoft. После обнаружения нарушений, подробная информация о масштабах помогают определить вид атаки, её поведение, а также выбрать лучший способ реагирования на новые и более сложные угрозы.

Преимущества Microsoft Defender Advanced Threat Protection
Поиск атак, которые преодолели все степени защиты
Простое исследование масштабов взлома
Простое управление удостоверениями
Определение расширенных атак
Расширенная временная шкала для расследования и устранения последствий
Аналитика исследований угроз
Хотите узнать больше о возможностях этого решения
Напишите нам cloud@innoware.com
или позвоните +38 044 490 22 20
Информационная безопасность

Функциональные возможности Microsoft Defender Advanced Threat Protection

Анализ угроз
Система позволяет исследовать используемые злоумышленниками средства, приемы, процедуры, и сформировать оповещения, если в собранных данных наблюдаются признаки поведения вредоносного кода или злоумышленника.
Служба аналитики облачной безопасности
Позволяет преобразовывать поведенческие сигналы в аналитические данные для выявления угроз и определяет способы реагирования на них.
Датчики поведения конечных точек
Встроенные датчики дают возможность собирать и обрабатывать поведенческие сигналы пользователей из операционной системы и передавать данные о соответствующих событиях и действиях на изолированный облачный сервер. Это позволяет определять аномальное поведение пользователей или вредоносных программ и реагировать на них своевременно.