微软与AWS的网络安全解决方案及架构框架解析
一、微软网络安全参考架构及能力解决方案
1.1 安全运营解决方案
传统的本地安全运营模式给安全运营团队带来诸多挑战,如分析师被大量误报信号和警报淹没,调查工作流程孤立且低效,集成大多依赖手动操作,同时安全工具和产品不断发展也会破坏集成。微软针对这些问题提供了一系列解决方案:
- Azure Sentinel :微软的云原生SIEM和SOAR服务,借助人工智能和机器学习技术,能让用户全面了解企业安全态势,充分利用微软数十年的安全经验和云的强大智能。
- Microsoft Defender XDR :由Microsoft 365 Defender和Azure Defender共同提供的端到端XDR解决方案,可跨云、本地和其他云环境进行威胁检测和响应,具备高级端点检测和响应、Web内容过滤、威胁与漏洞管理以及数据丢失防护等功能。
- Azure Defender :为多云和混合工作负载(包括虚拟机、数据库、容器、物联网等)提供XDR功能,是Azure安全中心威胁防护功能的演进,可从Azure安全中心访问。
- Microsoft Threat Experts :Windows Defender高级威胁防护中的新型托管威胁狩猎服务,可应对人为对手入侵、手动键盘攻击和网络间谍等高级攻击,提供主动狩猎、优先级排序以及额外的上下文和洞察,助力安全运营中心快速准确地识别和响应威胁。
- Microsoft Detection and Respons