Microsoft anuncia serviço de inteligência e amplia MDR para cobrir ambientes multicloud e fontes de terceiros.
A Microsoft anunciou a criação do serviço Microsoft Defender Experts Threat Intelligence e a expansão do Microsoft Defender Experts MDR para incluir cobertura de terceiros e multicloud, com o objetivo de reduzir a distância entre detecção e resposta ao longo do ciclo de ataque. A proposta combina visibilidade em terminais, identidade, nuvem e informações sobre a evolução da atividade de atacantes, entregues por especialistas que traduzem esse panorama em recomendações priorizadas para equipes de segurança.
A montante: ver a campanha antes que chegue ao ambiente
Conforme a Microsoft, quanto mais cedo uma organização identificar uma campanha em formação, maior será o leque de opções e menor o custo de cada decisão. No entanto, a empresa afirma que grande parte da inteligência chega como fontes brutas ou relatórios estáticos, com alto volume e pouco contexto, desconectados do que está exposto no patrimônio do cliente.
Nesse cenário, o Microsoft Defender Experts Threat Intelligence é apresentado como um serviço entregue por especialistas que reduz essa distância. Baseado na visibilidade em terminais, identidade e nuvem, o serviço oferece uma visão periódica e curada sobre ameaças relevantes para o cliente.
Os especialistas designados interpretam o panorama global a partir da perspectiva do setor, da geografia e do ambiente do cliente e traduzem essas análises em orientação clara e priorizada. Conforme as campanhas evoluem, as diretrizes são refinadas com novas infraestruturas, táticas e padrões de segmentação, ajudando as equipes a ajustar atividades de caça, endurecimento e resposta.
Na prática, o serviço fornece ao cliente:
– alertas antecipados sobre campanhas emergentes relevantes;
– atualizações sobre a evolução das campanhas durante a atividade;
– inteligência contextualizada vinculada ao perfil de risco do cliente;
– sessões informativas recorrentes com o especialista designado, cobrindo perspectivas geopolíticas, industriais e globais conforme programação.
No ambiente: seguir a ameaça onde quer que se mova
A Microsoft ressalta que ataques modernos transitam por e-mail, terminais, identidade e nuvem, e frequentemente atravessam ferramentas de segurança diversas. Mesmo com visibilidade em múltiplos ambientes, conectar sinais entre provedores e domínios continua sendo um desafio.
Para responder a essa necessidade, o Microsoft Defender Experts MDR (anteriormente Microsoft Defender Experts for XDR) passa a oferecer cobertura ampliada de terceiros e multicloud, apoiada pelo Microsoft Sentinel. O serviço de detecção e resposta gerido integralmente reduz o ruído, aporta contexto especialista e promove ações, com suporte a fontes líderes não Microsoft em nuvem, identidade, e-mail, rede e terminais.
Segundo a Microsoft, a oferta combina a inteligência de ameaças da empresa com detecções e análises de autoria especialista, automação de investigações e respostas, além de orientação operacional contínua para fortalecer os resultados de segurança no ambiente do cliente.
Os clientes que adotarem a cobertura ampliada ganham, na prática:
– monitoramento e investigação 24/7 por especialistas que transformam telemetria de alto volume em incidentes de alta confiança, priorizando ocorrências que reduzem a fadiga de analistas e aceleram a resposta;
– análise de ameaças multiplataforma que correlaciona sinais entre ambientes Microsoft e não Microsoft para oferecer uma narrativa única do incidente com orientação acionável;
– recomendações contínuas para otimizar operações de segurança, desde a detecção e integração de dados até a gestão de conteúdo no Sentinel;
– resumos alinhados ao negócio sobre riscos principais, lacunas de postura e melhorias recomendadas no patrimônio de segurança.
A cobertura ampliada está disponível por meio do Plano MDR 2 do Microsoft Defender Experts. Tudo o que estava disponível como Defender Experts para XDR permanece como Plano 1 do Microsoft Defender Experts MDR, enquanto o Plano 2 estende a triagem, investigação e resposta liderada por especialistas além do patrimônio da Microsoft.
Assuntos nesse artigo:
#microsoft, #defender, #experts, #mdr, #threatintelligence, #sentinel, #multinuvem, #terceiros, #nuvem, #identidade, #terminais, #email, #rede, #deteccao, #resposta, #inteligencia, #campanhas, #ameacas, #riscos, #analistas
