Тестирование Microsoft Defender for Endpoint с интеграцией в SIEM
Обсудить проект
Крупная промышленная группа хотела протестировать современные средства защиты конечных точек и проверить возможность их интеграции с существующей инфраструктурой информационной безопасности. Awara IT развернула Microsoft Defender for Endpoint Plan 2, настроила политики EPP/EDR и интегрировала решение с SIEM ArcSight.
О заказчике
Крупная промышленная группа с развитой корпоративной ИТ-инфраструктурой и существующей системой мониторинга информационной безопасности.
Задача
•
Протестировать современные средства защиты конечных точек.
•
Оценить эффективность механизмов предотвращения, обнаружения и реагирования на угрозы.
•
Проверить интеграцию решения с существующей SIEM-инфраструктурой.
Решение
Команда Awara IT выполнила тестовое развёртывание Microsoft Defender for Endpoint Plan 2 и проверила работу решения в связке с действующей системой информационной безопасности заказчика.
•
Развернули Microsoft Defender for Endpoint Plan 2 в тестовой среде.
•
Настроили политики Endpoint Protection Platform (EPP).
•
Настроили механизмы Endpoint Detection and Response (EDR).
•
Провели испытания решения.
•
Интегрировали Microsoft Defender for Endpoint с SIEM ArcSight.
Результаты
•
Оценены возможности Microsoft Defender for Endpoint в условиях реальной эксплуатации.
•
Проверена работа настроенных механизмов EPP/EDR.
•
Подтверждена совместимость решения с существующей SIEM-инфраструктурой.
Напишите нам, чтобы обсудить ваши бизнес-задачи.

