公开英文机构资讯翻译整理 - 网站地图

微软入选2026年IDC企业级MDR/MXDR市场Scape领导者

时间:2026-10-10 01:41:55 来源:数字安全观察 作者:数字安全观察 阅读:502次

安全团队正面临一个现实困境:攻击面持续扩大,人手却未见增加,还必须全天候应对从不间断的威胁行为者。随着网络攻击者越来越多地借助人工智能发起并扩大攻击,威胁的数量、速度和复杂度都在不断攀升。要弥合这一差距,仅靠工具远远不够,还需要一个能将领先安全平台、规模化情报以及随时待命的人类专家结合起来的合作伙伴,代表客户主动采取行动。这正是 Microsoft Defender Experts MDR 的使命所在。

我们欣然宣布,微软在 2026 年 IDC MarketScape:全球企业 MDR/MXDR 供应商评估(文档编号 #US54792426,2026 年 7 月)中被评为领导者。点击此处阅读摘录。

专家主导的 MDR,构建于 Microsoft Defender 平台之上。

Microsoft Defender Experts MDR 是一项全天候、专家主导的托管检测与响应服务,旨在协助安全团队完成事件分类、调查和响应,从而阻止网络攻击者并防范未来入侵。该服务并非在客户环境中额外部署一套独立的工具和连接器,而是原生运行于 Microsoft Defender 之上,提供覆盖端点、身份、电子邮件、云应用、云工作负载和网络安全的內建保护,并通过 Microsoft Defender Experts Hunting 实现全天候主动威胁搜寻。

由于该服务与其监控的平台同源交付,检测能力和情报改进能够持续触达客户。我们专家所生成的洞察也在不断强化整个 Defender 生态系统的防护,这意味着每位客户都能从我们在防御其他环境过程中积累的经验中获益。

互联网规模的威胁情报。

出色的检测离不开出色的情报。Defender Experts MDR 依托微软的全球威胁情报体系:每天分析超过 10,000 名安全研究人员和 100 万亿条信号,覆盖数十亿用户和数百万组织。1。这种广度使我们的分析师能够及早识别细微模式,往往赶在攻击活动升级之前,并以远超任何单一客户遥测数据所能提供的置信度进行归因和响应。

AI 加速运营,专家主导决策。

Defender Experts MDR 还将先进的人工智能和生成式 AI 与经验丰富的人类专家相结合。AI 负责过滤噪音、对事件进行分级和分类,并以机器速度和规模加速调查,而我们的分析师则掌控最终结果。根据 IDC MarketScape 的报告,“70% 的 AI 辅助工作流程通过自动噪音过滤、基于 AI 的分级和代理化操作实现,同时保持专家决策。”此外,“量化成果包括 97% 的 AI 分类准确率、77% 的恶意软件/钓鱼攻击由代理调查、AI 与人类结合使解决速度提升 72%,以及 45% 的自主调查。”。

这些影响在实际工作中得到了体现。过去一年,Defender Experts 缓解了 27,000 起高严重性事件,该团队的威胁研究现在为所有 Defender 检测贡献了相当大比例的成果,为远超 MDR 服务本身的客户增强了防护。在整个过程中,专门的安防交付专家和按需访问的专家团队通过主动检查、实时仪表板和清晰可操作的报告,让客户始终知情。

托管威胁搜寻,包含在内。

许多供应商将主动威胁搜寻视为高级附加服务。Defender Experts MDR 则将其作为服务的核心部分,通过 Defender Experts Hunting 提供,扩展您的团队,由微软专家持续在您的环境中寻找高级威胁。这些搜寻活动由微软威胁情报、Defender 遥测和人工分析提供支持,以更好地识别恶意活动并改进安全运营中心(SOC)的响应能力。

原文内容较长,本文保留主要内容节选;完整信息请参考下方来源链接。

来源:Microsoft Security Blog;内容经中文翻译改写,采集时间:2026-08-25 21:45:38。

(责任编辑:数字安全观察)

相关内容
  • 推进AI零信任:新工具与指南保障AI代理及DevSecOps安全
  • 微软入选KuppingerCole云原生应用保护平台领导者指南
  • 微软入选KuppingerCole云原生应用保护平台领导者指南
  • 推进AI零信任:新工具与指南保障AI代理及DevSecOps安全
  • 数码选购入门指南:新手买啥不踩坑
  • AI零信任新工具与指南:护航AI代理及DevSecOps
  • 推进AI零信任:新工具与指南保障AI代理及DevSecOps安全
  • AI零信任新工具与指南:护航AI代理及DevSecOps
推荐内容
  • ChainDrop供应链攻击:自传播蠕虫剖析
  • 手机电脑隐私怎么保护?普通人必知的5个技巧
  • 你的手机里藏着多少秘密?数字隐私日常管理这样做
  • 网络安全工程师入门:零基础小白的自学路线图
  • AI基础设施安全:网关与控制点防护
  • ChainDrop供应链攻击中的自传播蠕虫分析