Identidade protegida e dados governados reduzem o risco de incidentes. A partir do momento em que algo passa dessas camadas, a velocidade de detecção e resposta se torna o fator que determina o impacto no seu negócio.
Movimento lateral dentro da rede após uma credencial comprometida, sem detecção baseada em comportamento de identidade.
→Acessos administrativos permanentes, sem gestão just-in-time de privilégios elevados.
→Aplicativos em nuvem não aprovados circulando sem visibilidade nem controle.
→Alertas de segurança espalhados em ferramentas isoladas, sem correlação entre eventos.
→Incidentes identificados sem um processo formal de resposta, aumentando o tempo até a contenção.
→O Plano 3 do Security Management Service (SMS) reúne tudo do Plano 1 e do Plano 2 e adiciona detecção estendida de ameaças (XDR), gestão de identidade privilegiada e resposta ativa a incidentes. A camada final para empresas que já fecharam as portas de entrada e agora precisam de velocidade para conter o que passar por elas.
DETECÇÃO ESTENDIDA
Correlaciona sinais de identidade, endpoint, e-mail e aplicativos em uma única visão de ameaça, eliminando a necessidade de investigar cada alerta isoladamente em ferramentas separadas.
IDENTIDADE PRIVILEGIADA
Acessos administrativos concedidos apenas quando necessário e por tempo limitado (just-in-time), reduzindo a exposição a permissões elevadas em caso de credencial comprometida.
IDENTIDADE
Detecção de comportamentos suspeitos relacionados à identidade dentro da rede, incluindo movimento lateral e tentativas de escalonamento de privilégio após um acesso inicial comprometido.
APLICATIVOS EM NUVEM
Visibilidade sobre aplicativos em nuvem sendo usados no ambiente, incluindo shadow IT, com aplicação de políticas de segurança sobre o uso desses aplicativos.
ENDPOINT AVANÇADO
Prevenção de perda de dados diretamente no dispositivo do usuário, complementando o DLP de ambiente do Plano 2 com controle no ponto final de acesso.
MONITORAMENTO E RESPOSTA
Integração com Microsoft Sentinel (SIEM/SOAR) para correlacionar eventos de segurança e automatizar respostas, com monitoramento contínuo da equipe da BHS.
A BHS monitora o ambiente continuamente com Defender XDR, PIM e Microsoft Sentinel, identificando e respondendo a comportamentos suspeitos antes que se tornem um incidente. O nível de defesa para empresas que já protegem identidade, e-mail e dados e precisam de resposta em tempo real.
Falar com um especialistaCom PIM, permissões administrativas são concedidas apenas quando necessárias e por tempo limitado, reduzindo a janela de exposição em caso de credencial comprometida.
O Defender for Cloud Apps amplia a visibilidade sobre aplicações em nuvem e permite aplicar políticas de segurança sobre o uso dessas ferramentas.
O Defender XDR cruza sinais de identidade, endpoint, e-mail e aplicativos em tempo real, reduzindo o tempo entre o primeiro alerta e o entendimento completo do que está acontecendo.
O Plano 3 é o nível mais avançado de SMS. Reúne tudo dos planos anteriores com detecção estendida e resposta ativa a incidentes.
INCLUI TUDO DESTE PLANO
Identidade, e-mail e endpoints protegidos via Entra ID, Defender e Intune.
INCLUI TUDO DESTE PLANO
Compliance, DLP e proteção de dados via Microsoft Purview e M365 Compliance.
VOCÊ ESTÁ AQUI
Tudo dos Planos 1 e 2, mais XDR, gestão de identidade privilegiada e resposta ativa a incidentes.
Fale com os especialistas BHS para aplicar detecção estendida, gestão de identidade privilegiada e resposta a incidentes no seu ambiente Microsoft.