開發生態
微軟 Defender 推出 ISOC 預覽版,整合 SIEM、XDR 與 AI 代理協助資安維運
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,微軟於 9 月 23 日宣布推出整合式安全維運中心(ISOC)公開預覽版,在 Microsoft Defender 入口網站整合 SIEM、XDR、威脅情報與 AI 功能。在微軟的規畫中,AI 代理將協助資安人員調查、分析及處理威脅,人員則負責掌握事件優先順序、風險判斷與防禦目標。
ISOC 並非獨立產品,部分過去需另外購買 Microsoft Sentinel 才能使用的功能(如活頁簿及透過自然語言建立自動化劇本),現在符合資格的 Microsoft 365 E5 及 E7 客戶可直接在 Defender 中使用。若需使用使用者與實體的行為分析(UEBA)、威脅情報,或透過逾 500 種資料連接器匯入額外安全資料,則需建立 ISOC 工作區,這類資料擷取可能產生額外費用。
目前公開預覽僅開放給具備 Microsoft Defender Suite 或 M365 E5/E7 授權,且沒有使用中 Sentinel 工作區的客戶。自 11 月 15 日起,既有 Sentinel 客戶也可選擇採用 ISOC,微軟表示仍會繼續提供 Microsoft Sentinel 服務。
讀原始報導