Microsoft Security

Microsoft Security

راهنمای Microsoft Defender، Entra ID، Intune، Purview، Sentinel و Copilot for Security برای امنیت هویت، دستگاه، داده و ابر.

پاسخ مستقیم

Microsoft Security چیست؟

خانواده امنیت مایکروسافت شامل ابزارهای هویت (Entra)، دستگاه (Intune)، تهدید (Defender)، حاکمیت داده (Purview) و SIEM ابری (Sentinel) است که در کنار هم رویکرد Zero Trust را پیاده می‌کنند.

راهنمای انتخاب

محصولات، کاربردها و نکات کلیدی

Microsoft Entra

Entra ID برای مدیریت هویت، MFA، Conditional Access و Single Sign-On سرویس‌های ابری و SaaS استفاده می‌شود.

Microsoft Defender

Defender for Endpoint، Office 365، Cloud Apps و Cloud حفاظت در برابر بدافزار، فیشینگ و حملات هویتی را ارائه می‌دهد.

Microsoft Intune

مدیریت دستگاه و برنامه روی Windows، macOS، iOS و Android برای اعمال سیاست امنیتی متمرکز است.

Microsoft Purview

حاکمیت داده، طبقه‌بندی اطلاعات حساس، DLP، نگهداری قانونی و ردیابی منشأ داده را پوشش می‌دهد.

Microsoft Sentinel

SIEM/SOAR ابری برای جمع‌آوری لاگ، تشخیص تهدید مبتنی بر هوش مصنوعی و پاسخ خودکار به رخداد است.

Zero Trust

اصل «هرگز اعتماد نکن، همیشه راستی‌آزمایی کن» با ترکیب هویت قوی، دسترسی مشروط، حداقل دسترسی و پایش پیوسته اجرا می‌شود.

تناسب با نیاز

Microsoft Security برای چه سناریوهایی مناسب است؟

هویت و دسترسی

Entra ID، MFA مقاوم به فیشینگ و Conditional Access معمولاً بیشترین کاهش ریسک اولیه را ایجاد می‌کنند؛ حساب‌های اضطراری باید جدا و پایش شوند.

تشخیص و پاسخ

Defender XDR سیگنال چند محصول را ترکیب می‌کند؛ ارزش آن به پوشش حسگر، تنظیم هشدار و فرایند پاسخ تیم امنیت وابسته است.

مرکز عملیات امنیت

Sentinel برای جمع‌آوری و همبستگی لاگ مناسب است، اما نگهداری بی‌هدف همه داده‌ها هزینه را بالا می‌برد؛ هر منبع باید مورد استفاده و زمان نگهداری مشخص داشته باشد.

استقرار عملی

نقشه راه ارزیابی و اجرا

مراحل پیشنهادی

  1. دارایی، هویت ممتاز، داده حساس و مسیرهای دسترسی را فهرست و اولویت‌بندی کنید.
  2. کنترل‌ها را ابتدا در حالت گزارش یا گروه محدود اجرا و اثر آن بر کاربران را بسنجید.
  3. Playbook رخداد، مسئول پاسخ، شواهد لازم و تمرین بازیابی را مستند کنید.

اشتباهات پرهزینه

  • خرید ابزار بدون تیم، مالک هشدار و فرایند پاسخ
  • اعمال سیاست سخت‌گیرانه سراسری بدون پایلوت و حساب اضطراری
  • تمرکز صرف بر Endpoint و نادیده گرفتن هویت، ایمیل و داده
مقایسه گزینه‌ها

گزینه‌های Microsoft Security در یک نگاه

گزینهنقطه قوتمحدودیت
Entra ID P1Conditional Access، گزارش هویتبدون Identity Protection و PIM پیشرفته
Entra ID P2Identity Protection، PIM، Access Reviewگران‌تر؛ اغلب در E5
Defender for Endpoint P1ضدبدافزار و کنترل پایهبدون EDR کامل و Threat & Vulnerability Management
Defender for Endpoint P2EDR، شکار تهدید، اتوماسیون پاسخنیازمند تیم و فرایند SOC
Microsoft SentinelSIEM/SOAR ابری چندمنبعیهزینه بر اساس حجم داده ورودی
مدل هزینه

قیمت‌گذاری و نکات لایسنس

  • بسیاری از قابلیت‌های امنیتی در پلن Microsoft 365 E5 یکجا گنجانده شده‌اند.
  • Sentinel بر اساس GB داده ورودی روزانه قیمت‌گذاری می‌شود؛ فیلتر و انتخاب منبع صرفه‌جویی بزرگی ایجاد می‌کند.
  • Defender for Servers روی Azure Arc برای سرورهای خارج از Azure نیز قابل اعمال است.
  • Copilot for Security مدل ظرفیت SCU دارد و باید بر اساس مصرف SOC ابعاد شود.
واژه‌نامه

اصطلاحات کلیدی Microsoft Security

Zero Trust
اصل عدم اعتماد پیش‌فرض و راستی‌آزمایی هر دسترسی.
Conditional Access
سیاست دسترسی بر پایه کاربر، دستگاه، مکان و ریسک.
PIM
مدیریت دسترسی ممتاز با ارتقاء زمان‌دار و تأیید.
XDR
تشخیص و پاسخ گسترده در ایمیل، هویت، Endpoint و Cloud.
SIEM
جمع‌آوری و همبستگی لاگ امنیتی در مقیاس بزرگ.
مطالعه مرتبط

راهنماهای پیشنهادی بعدی

تصمیم‌گیری

چک‌لیست پیش از انتخاب

  1. سناریوی اصلی، تعداد کاربران و دستگاه‌ها را مشخص کنید.
  2. نیازهای امنیت، حریم خصوصی، نگهداری داده و دسترس‌پذیری را بنویسید.
  3. سازگاری با نرم‌افزار، هویت و زیرساخت فعلی را آزمایش کنید.
  4. هزینه لایسنس، استقرار، آموزش، پشتیبانی و مهاجرت را در TCO لحاظ کنید.
  5. پیش از استقرار سراسری، یک پایلوت محدود و قابل‌اندازه‌گیری اجرا کنید.
سؤالات متداول

پرسش‌های رایج درباره Microsoft Security

ابزار امنیت مایکروسافت جایگزین SIEM دیگر می‌شود؟

Sentinel می‌تواند SIEM فعلی را جایگزین یا تکمیل کند؛ مهاجرت کامل به طراحی فضای کاری و قوانین جدید نیاز دارد.

Defender نیاز به آنتی‌ویروس دیگر را برطرف می‌کند؟

در بسیاری از پلن‌ها بله؛ نقش‌های ضدبدافزار، EDR و کنترل برنامه به‌صورت یکپارچه ارائه می‌شوند.

امنیت مایکروسافت در ابرهای دیگر هم کار می‌کند؟

بله؛ Defender for Cloud از AWS و GCP نیز پشتیبانی می‌کند.

آیا فعال‌سازی MFA کافی است؟

گام مهمی است اما کافی نیست؛ Conditional Access، حذف پروتکل‌های قدیمی و آموزش کاربر مکمل آن هستند.

Defender جایگزین فایروال شبکه می‌شود؟

خیر؛ Defender در لایه هاست، هویت، ایمیل و Cloud کار می‌کند و فایروال شبکه همچنان لازم است.

داده‌های Sentinel کجا ذخیره می‌شوند؟

در فضای کاری Log Analytics در منطقه انتخابی شما؛ سیاست نگهداری و دسترسی قابل تنظیم است.

مسیر بعدی: برای مشاهده خانواده‌های دیگر به فهرست همه محصولات مایکروسافت برگردید یا از راهنماهای مقایسه نسخه‌ها استفاده کنید.