Centre de connaissances
Fiche technique : Identity Defense
Simplifiez et accélérez la réponse aux incidents informatiques (ITDR) grâce à une solution de sécurité AD hybride basée sur l'IA générative.
Livre blanc : Les 5 défis majeurs de la sécurité des identités
Active Directory et Entra ID constituent les cibles privilégiées des pirates, et ce n'est pas sans raison. En s'emparant des identifiants d'un utilisateur, un pirate peut s'infiltrer dans le réseau et étendre ses privilèges pour accéder à des données et à des systèmes sensibles.
Livre blanc : Contrer les cyberattaques en vol
Les cyberattaques sont plus sophistiquées et plus fréquentes que jamais, et elles ciblent de plus en plus les référentiels d'identités tels qu'Active Directory. Pour réduire les risques, les entreprises adoptent les solutions d'Identity Threat Detection and Response (ITDR).
FAQ
Oui, cette intégration est conçue pour fonctionner de manière transparente au sein de l'écosystème Microsoft Security, notamment avec des produits tels que Microsoft Sentinel, Microsoft Defender XDR et Microsoft Intune.
De plus, l’intégration de Microsoft Security Copilot peut se connecter à d’autres outils de sécurité tiers, à condition que ces derniers disposent également de plugins pour Microsoft Security Copilot, ce qui renforce votre posture de sécurité globale en fournissant un contexte plus riche et des informations transversales entre les différents produits.
Pour utiliser cette intégration, vous devez disposer d’abonnements actifs à Identity Defense et à Microsoft Security Copilot, ainsi que de tous les prérequis pour ces produits, tels qu’une infrastructure compatible et des configurations de sécurité adaptées. De plus, vous devrez activer et configurer le plug-in Identity Defense au sein de Microsoft Security Copilot afin de vous connecter à Microsoft Sentinel et à d’autres outils de sécurité.
Pour utiliser le module complémentaire Identity Defense, vous devez l'activer dans l'interface de Microsoft Security Copilot. Une fois le module complémentaire activé, vous pouvez le configurer pour qu'il se connecte à Microsoft Sentinel et aux autres outils de sécurité pertinents de votre environnement. Vous trouverez des instructions détaillées d'installation et de configuration dans la documentation de Microsoft Security Copilot et dans les ressources d'assistance de Quest.
Le module complémentaire Identity Defense pour Microsoft Security Copilot est gratuit. Il vous suffit de disposer d’abonnements actifs à Identity Defense, Microsoft Security Copilot et Sentinel pour accéder à l’ensemble des fonctionnalités et capacités.