Passaggio 4. Definire Microsoft Defender XDR ruoli, responsabilità e supervisione
Si applica a:
- Microsoft Defender XDR
L'organizzazione deve stabilire la proprietà e la responsabilità delle licenze, delle configurazioni e dell'amministrazione Microsoft Defender XDR come attività iniziali prima di poter definire i ruoli operativi. In genere, la proprietà delle licenze, i costi di sottoscrizione e l'amministrazione dei servizi Microsoft 365 e Enterprise Security + Mobility (EMS), che possono includere Microsoft Defender XDR, non rientrano nei team del Centro operazioni di sicurezza (SOC). I team SOC devono collaborare con tali individui per garantire un'adeguata supervisione delle Microsoft Defender XDR.
Molti soc moderni assegnano i membri del team a categorie in base ai set di competenze e alle funzioni. Ad esempio:
- Un team di intelligence sulle minacce assegnato alle attività correlate alla gestione del ciclo di vita delle funzioni di analisi e minacce.
- Un team di monitoraggio composto da analisti SOC responsabili della gestione di log, avvisi, eventi e funzioni di monitoraggio.
- Un team tecnico & operativo assegnato per progettare e ottimizzare i dispositivi di sicurezza.
I ruoli e le responsabilità del team SOC per Microsoft Defender XDR si integrano naturalmente in questi team.
La tabella seguente illustra i ruoli e le responsabilità di ogni team SOC e il modo in cui i ruoli si integrano con Microsoft Defender XDR.
Team SOC | Ruoli e responsabilità | attività Microsoft Defender XDR |
---|---|---|
Supervisione SOC |
|
|
Threat Intelligence & Analytics |
|
|
Monitoraggio |
|
Utilizza:
|
Engineering & SecOps |
|
|
Computer Security Incident Response Team (CSIRT) |
|
Collaborare e gestire Microsoft Defender XDR playbook di risposta agli eventi imprevisti |
Passaggio successivo
Passaggio 5. Sviluppare e testare casi d'uso
Consiglio
Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender XDR Tech Community.