视频课程 计算机安全

Microsoft Defender for Endpoint 企业安全实战课 (英文课程中文字幕)

¥5.00 已售 0
✓ 自动发货 ✓ 永久有效 ✓ 售后保障

资源介绍

视频数量:11个 总时长:2小时6分 课程介绍: Microsoft Defender for Endpoint 企业安全实战课 你是不是也遇到过这种情况:花了大价钱部署了终端安全产品,结果每天就是看看告警、点点处理,真正有意义的安全防护工作却不知道从哪里入手。或者你刚接手一个企业的安全运营工作,面对Microsoft Defender for Endpoint这个大家伙,完全不知道该从哪里开始。 这门课就是为解决这些问题而来的。 先说说这个产品的来头。微软的终端安全产品最早叫Windows Defender ATP,后来改名叫Microsoft Defender ATP,现在官方的正式名称是Microsoft Defender for Endpoint,业内通常简称MDE。别被这些名字搞晕,课程一开始就会把这些命名历史讲清楚,避免你在看文档的时候一脸懵。MDE其实是微软整个安全防护体系的一环,它隶属于Microsoft 365 Defender套件,和其他安全产品联动才能发挥最大威力。 整个课程分成四个核心部分。 第一部分是入门介绍。你会学到MDE的六个核心功能都是什么,分别解决什么问题。课程特别强调了学习之前的一些基础要求,包括微软官方的最低配置标准,确保你的实验环境和生产环境都能顺利跑起来。这部分内容不长,但相当于给你一张地图,后面学什么、在整体架构中处于什么位置,心里都有数。 第二部分是权限控制与安全运营体系设计。这部分非常重要,但又最容易被忽略。很多人以为把设备接进来、能看见告警就行了,其实远远不够。你需要知道怎么给不同岗位的人分配不同的查看和操作权限,怎么设计SOC团队的层级结构,怎么创建自定义角色,以及怎么通过设备分组实现精细化的策略控制。课程会带着你在真实的门户界面里一步步做演示,从创建角色到分配权限到验证效果,手把手走完整个流程。 第三部分是设备接入的重头戏。设备不接进来,后面的一切都是空谈。课程覆盖了Windows设备接入MDE的三种主流方式。第一种是本地脚本部署,适合小规模、快速验证的场景,几行命令就能搞定。第二种是通过组策略对象GPO接入,适合已经有一套成熟组策略管理体系的企业,可以批量部署不需要人工逐台操作。第三种是使用Microsoft Intune接入,这是微软的云端设备管理方案,适合现代化管理和混合云场景。课程会分别讲解这三种方式的使用场景和操作步骤,也会告诉你什么时候该选哪种方案。 第四部分是整个课程最核心的内容:威胁与漏洞管理。很多做终端安全的人以为把代理部署好、告警能看见就完事了,其实真正的价值从这里才开始。威胁与漏洞管理模块会告诉你,MDE接入设备后会持续采集数据,利用这些数据来发现你设备上存在的漏洞,评估每个漏洞的严重程度,按照风险优先级告诉你应该先修哪些,最后给出具体的修复建议。这个过程不是每周跑一次扫描那么简单,而是一种实时的、持续的能力,传感器在后台默默工作,你随时打开门户都能看到最新的安全态势。 具体来说,威胁与漏洞管理会从五个维度来评估你的设备:操作系统本身的漏洞、设备上安装的各种软件的漏洞、系统安全配置的合规性、各项安全控制是否正确开启、以及软件的具体配置情况。这意味着它不仅仅看CVE编号,还会检查你的设备是否做了正确的安全加固。 课程会教你理解威胁与漏洞管理的仪表板,每个数据卡片代表什么含义,怎么从中读出组织当前的安全态势,以及如何把这些信息转化成实际的修复行动计划。学完这部分,你会对MDE能做什么、你的环境中现在面临哪些风险、应该优先处理什么,有一个清晰完整的认知。 整门课两个多小时的体量,节奏紧凑不拖沓。每个模块都配有测验帮助巩固知识点,课程资料里还提供了微软官方文档的链接,方便你进一步深入学习。课程的定位很明确,就是让你学完以后能在真实工作环境中用起来,不管你是刚开始接触微软安全产品的运维工程师,还是想系统梳理一下终端安全运营思路的安全分析师,又或者是负责企业安全建设需要选型和规划的负责人,这门课都能给你提供一份实用的参考框架。