Запись вебинара · Microsoft Defender for Endpoint

Defender for Endpoint: как выявить уязвимые устройства, расставить приоритеты и перейти от оповещения к реагированию

За 60 минут разберём, как Defender for Endpoint помогает выявлять уязвимые устройства, сокращать поверхность атаки и переходить от оповещения к поиску угроз, расследованию и реагированию. Вы увидите демо продукта и разберёте, что уточнить по внедрению и лицензированию при оценке решения или подготовке пилота.

ДатаПрошёл 14 августа 2026 г. ФорматЗапись доступна
  • 60 минут
  • Для ИТ, ИБ и SOC
  • Демо Defender for Endpoint
  • Внедрение и лицензирование

Официальный дистрибьютор Microsoft

Запросить запись Спикеры — Юрий Чуров · Фарид Гусейнов

О вебинаре

Какие устройства с уязвимыми сторонними приложениями требуют внимания первыми? Что делать после оповещения? На вебинаре разберём оба сценария в Microsoft Defender for Endpoint: от выявления уязвимостей до расширенного поиска угроз, автоматического расследования и реагирования.

В технической части Юрий Чуров разберёт поиск уязвимостей в сторонних приложениях, снижение поверхности атаки, защиту на основе машинного обучения, расширенный поиск угроз, автоматическое расследование и реагирование, оценку состояния безопасности и Security Copilot. В программе также есть демо продукта и ответы на вопросы.

Фарид Гусейнов разберёт сценарии внедрения и лицензирование Defender for Endpoint. Эта часть поможет сопоставить возможности продукта с требованиями организации и определить, какой следующий шаг стоит рассмотреть: дальнейшую оценку, пилот или внедрение.

Практические демонстрации

От рутины к решению — вживую

  1. 01
    Что требует внимания первым

    Как Defender for Endpoint выявляет устройства с уязвимыми сторонними приложениями и помогает расставлять приоритеты.

  2. 02
    Как сократить поверхность атаки

    Какие механизмы Defender for Endpoint ограничивают доступные злоумышленнику пути атаки.

  3. 03
    Что делать после оповещения

    Как связаны расширенный поиск угроз, автоматическое расследование и реагирование после оповещения.

  4. 04
    Что проверить перед следующим шагом

    Какие сценарии внедрения рассмотреть и что уточнить в лицензировании перед пилотом или внедрением.

Что сможете оценить после вебинара

  • Как определить, какие устройства с уязвимыми приложениями требуют внимания первыми
  • Как перейти от оповещения к расширенному поиску угроз, автоматическому расследованию и реагированию
  • Где в защите рабочих устройств применяются машинное обучение и Security Copilot
  • Какие вопросы по внедрению и лицензированию уточнить перед решением продолжить оценку, запустить пилот или перейти к внедрению

Для кого

  • ИТ-директора и руководители ИБ, которые оценивают решение или готовят пилот
  • Специалисты ИБ и SOC, отвечающие за поиск угроз, расследование и реагирование
  • Системные администраторы и администраторы рабочих мест, работающие с уязвимостями устройств
  • Ответственные за Microsoft 365 и лицензирование

Спикеры

Юрий Чуров

Юрий Чуров

Инженер по облачным решениям Microsoft 365 и Azure

  • 10 лет опыта создания и поддержки безопасных и масштабируемых инфраструктур для современной работы
Фарид Гусейнов

Фарид Гусейнов

Эксперт по лицензированию облачных решений Microsoft 365

Специализируется на подборе, лицензировании и оптимизации сервисов Microsoft Modern Work.

  • Более 15 лет опыта в сфере информационных технологий
  • Подбор, лицензирование и оптимизация сервисов Microsoft Modern Work

Программа

  1. Обзор угроз для рабочих устройств
  2. Поиск и реагирование на уязвимости в сторонних приложениях
  3. Снижение поверхности атаки и защита на основе машинного обучения
  4. Расширенный поиск угроз, автоматическое расследование и реагирование
  5. Оценка состояния безопасности организации и Security Copilot
  6. Сценарии внедрения Defender for Endpoint
  7. Лицензирование Defender for Endpoint
  8. Демо продукта и ответы на вопросы