Jednou z dosavadních výzev spojených s využitím Defender dat v našem řešení SecuRadar byly dodatečné náklady. Pokud jsme tato data chtěli využít pro korelaci s dalšími bezpečnostními zdroji, automatizaci, pokročilou analytiku nebo práci bezpečnostních agentů, bylo nutné Defender logy přenášet a ukládat do Sentinelu, což znamenalo další provozní náklady. Jejich výše navíc závisela na objemu zpracovávaných dat, a nebylo proto vždy jednoduché náklady předem přesně odhadnout.
Microsoft před pár dny představil novou funkcionalitu v Microsoft Defenderu – Integrated Security Operations Center (ISOC). Tímto krokem pokračuje v hlubší integraci technologií Defender XDR a Microsoft Sentinel a ve zjednodušování celého security operations stacku.
ISOC umožňuje zákazníkům využívat data, která už mají k dispozici v Microsoft Defenderu, přímo pro bezpečnostní monitoring, vyšetřování incidentů a automatizaci. Pro oprávněné zákazníky Microsoft v rámci preview poskytuje 30denní retenci Defender dat zdarma a možnost tato data jednoduše kombinovat a korelovat s dalšími bezpečnostními logy.




































