Entra ID P2
Wykrywanie ryzykownych użytkowników i logowań oraz możliwość stosowania polityk dostępu warunkowego opartych na ryzyku.
Od podstawowej higieny, przez Microsoft 365 Business Premium, aż po Defender XDR, Purview, Sentinel i Security Copilot. Skaluj poziom bezpieczeństwa wraz z rozwojem organizacji.
4 poziomy
Od higieny dnia pierwszego po zaawansowane operacje bezpieczeństwa.
MFA przez Security Defaults, podstawowa ochrona antyspamowa, antymalware i antyphishingowa poczty w chmurze. Punkt wejścia — ma jednak luki i nie gwarantuje pełnej ochrony.
Dostęp warunkowy, Intune, EDR, Defender for Office 365 oraz podstawowe funkcje Purview — pierwszy poziom zaawansowanego bezpieczeństwa.
Rozszerzenie istniejącego środowiska bez wymiany podstawowego pakietu — zaawansowana ochrona tożsamości, urządzeń, poczty i aplikacji chmurowych.
Korelacja incydentów, zaawansowana ochrona danych, SIEM i AI w operacjach bezpieczeństwa — SOC jako spójny system, nie zbiór osobnych narzędzi.
Poziom 0 → 1
Higiena to podstawa. Business Premium wykracza poza domyślne ustawienia i zaspokaja realne potrzeby ochrony.
Problem
Security Defaults i wbudowana ochrona poczty to dobry start, ale nie zapewniają Conditional Access, Intune, EDR ani zaawansowanej ochrony przed phishingiem.
Solution
Business Premium dodaje dostęp warunkowy, zarządzanie urządzeniami, Defender for Office 365, Defender for Business z EDR oraz podstawową klasyfikację i DLP w Purview.
Poziom 2
Defender Suite to zaawansowany dodatek do Business Premium, który rozszerza istniejące środowisko bezpieczeństwa bez konieczności wymiany podstawowego pakietu. To naturalny proces podniesienia bezpieczeństwa o poziom wyżej.
Wykrywanie ryzykownych użytkowników i logowań oraz możliwość stosowania polityk dostępu warunkowego opartych na ryzyku.
Wykrywanie, badanie i ograniczanie zagrożeń związanych z tożsamościami, w tym z lokalnym Active Directory.
Zaawansowane wyszukiwanie zagrożeń, Live Response oraz sześciomiesięczna retencja danych dotyczących urządzeń
Zautomatyzowane badanie i reagowanie, symulacje ataków phishingowych oraz zaawansowane narzędzia analizy zagrożeń.
Wykrywanie Shadow IT, ocena ryzyka aplikacji SaaS oraz kontrola dostępu i sesji w aplikacjach chmurowych.
Poziom 3
Korelacja sygnałów z punktów końcowych, tożsamości, poczty, współpracy i aplikacji chmurowych.
Klasyfikacja informacji, zaawansowany DLP, zarządzanie cyklem życia danych i eDiscovery.
Chmurowy SIEM zbierający i analizujący dane z lokalnych i chmurowych źródeł, nie tylko z Microsoft 365.
Podsumowywanie incydentów, analiza skryptów oraz kontekst wspierający badanie zagrożeń i reagowanie.
Skontaktuj się z nami, aby zbudować optymalną ścieżkę dla klienta końcowego.
Kolejny krok
Dobierzemy produkty Microsoft Security do budżetu i poziomu ryzyka.