Microsoft Entra
Entra ID برای مدیریت هویت، MFA، Conditional Access و Single Sign-On سرویسهای ابری و SaaS استفاده میشود.
راهنمای Microsoft Defender، Entra ID، Intune، Purview، Sentinel و Copilot for Security برای امنیت هویت، دستگاه، داده و ابر.
خانواده امنیت مایکروسافت شامل ابزارهای هویت (Entra)، دستگاه (Intune)، تهدید (Defender)، حاکمیت داده (Purview) و SIEM ابری (Sentinel) است که در کنار هم رویکرد Zero Trust را پیاده میکنند.
Entra ID برای مدیریت هویت، MFA، Conditional Access و Single Sign-On سرویسهای ابری و SaaS استفاده میشود.
Defender for Endpoint، Office 365، Cloud Apps و Cloud حفاظت در برابر بدافزار، فیشینگ و حملات هویتی را ارائه میدهد.
مدیریت دستگاه و برنامه روی Windows، macOS، iOS و Android برای اعمال سیاست امنیتی متمرکز است.
حاکمیت داده، طبقهبندی اطلاعات حساس، DLP، نگهداری قانونی و ردیابی منشأ داده را پوشش میدهد.
SIEM/SOAR ابری برای جمعآوری لاگ، تشخیص تهدید مبتنی بر هوش مصنوعی و پاسخ خودکار به رخداد است.
اصل «هرگز اعتماد نکن، همیشه راستیآزمایی کن» با ترکیب هویت قوی، دسترسی مشروط، حداقل دسترسی و پایش پیوسته اجرا میشود.
Entra ID، MFA مقاوم به فیشینگ و Conditional Access معمولاً بیشترین کاهش ریسک اولیه را ایجاد میکنند؛ حسابهای اضطراری باید جدا و پایش شوند.
Defender XDR سیگنال چند محصول را ترکیب میکند؛ ارزش آن به پوشش حسگر، تنظیم هشدار و فرایند پاسخ تیم امنیت وابسته است.
Sentinel برای جمعآوری و همبستگی لاگ مناسب است، اما نگهداری بیهدف همه دادهها هزینه را بالا میبرد؛ هر منبع باید مورد استفاده و زمان نگهداری مشخص داشته باشد.
| گزینه | نقطه قوت | محدودیت |
|---|---|---|
| Entra ID P1 | Conditional Access، گزارش هویت | بدون Identity Protection و PIM پیشرفته |
| Entra ID P2 | Identity Protection، PIM، Access Review | گرانتر؛ اغلب در E5 |
| Defender for Endpoint P1 | ضدبدافزار و کنترل پایه | بدون EDR کامل و Threat & Vulnerability Management |
| Defender for Endpoint P2 | EDR، شکار تهدید، اتوماسیون پاسخ | نیازمند تیم و فرایند SOC |
| Microsoft Sentinel | SIEM/SOAR ابری چندمنبعی | هزینه بر اساس حجم داده ورودی |
Sentinel میتواند SIEM فعلی را جایگزین یا تکمیل کند؛ مهاجرت کامل به طراحی فضای کاری و قوانین جدید نیاز دارد.
در بسیاری از پلنها بله؛ نقشهای ضدبدافزار، EDR و کنترل برنامه بهصورت یکپارچه ارائه میشوند.
بله؛ Defender for Cloud از AWS و GCP نیز پشتیبانی میکند.
گام مهمی است اما کافی نیست؛ Conditional Access، حذف پروتکلهای قدیمی و آموزش کاربر مکمل آن هستند.
خیر؛ Defender در لایه هاست، هویت، ایمیل و Cloud کار میکند و فایروال شبکه همچنان لازم است.
در فضای کاری Log Analytics در منطقه انتخابی شما؛ سیاست نگهداری و دسترسی قابل تنظیم است.