Microsoft Defender Suite, Defender XDR bileşenlerini (Endpoint, Office 365, Identity, Cloud Apps) tek pakette sunar. Microsoft 365 E3 kullanan kurumlara E5 güvenlik özelliklerini ek lisans olarak verir.
Defender XDR: neyi kapsar?
- Endpoint: Windows/Mac/Linux/Android/iOS cihazlarda EDR + AV. Ransomware, fileless malware, lateral movement tespiti.
- Office 365: Anti-phishing, anti-spam, anti-malware. Safe Links, Safe Attachments. BEC saldırı tespiti.
- Identity: On-premise Active Directory üzerinde Pass-the-Hash, Golden Ticket, DCSync gibi kimlik saldırılarının tespiti.
- Cloud Apps: Shadow IT keşfi (kullanıcılar hangi onaylanmamış SaaS'i kullanıyor), risk skorlaması, oturum kontrolü, DLP.
Bu paket vs E5 farkı
M365 E5 ($60/ay): Tüm M365 + Defender Suite + Purview + Power BI Pro. Tam paket.
Defender Suite ($12/ay): Sadece güvenlik bileşeni. Mevcut E3'e ek olarak eklenir.
SOC ekibi için ne ifade ediyor?
Tüm güvenlik uyarıları (endpoint, e-posta, kimlik, bulut) tek security.microsoft.com panelinde toplanır. Bir kullanıcının cihazında ransomware tespit edilirse, sistem otomatik olarak: o kullanıcının Office 365'ine BAK, son 30 gün e-postalarına BAK, on-prem AD'da hangi sistemlere giriş yapmış kontrol et, tek incident'ta birleştirir. Manuel korelasyon süresi 4-8 saatten 5-10 dakikaya iner.
Sentinel ile birlikte mi?
Defender XDR (bu paket): endpoint odaklı, kapalı format. Microsoft Sentinel (ayrı, Azure log/GB tabanlı), SIEM, açık format, 3. parti veri kaynaklarını da alır. Büyük kurumlar ikisini birlikte kullanır: Defender odaklı tehdit tespiti, Sentinel'de cross-source korelasyon.
Kendi kullanıcı sayınızla toplam maliyeti görmek için fiyat hesaplayıcıyı kullanın.