微软在 2026 年 IDC MarketScape 企业级 MDR/MXDR 厂商评估中被评为领导者
导语:微软宣布在《2026 IDC MarketScape:全球企业级 MDR/MXDR 厂商评估》中被评为领导者,Microsoft Defender Experts MDR 通过原生集成于 Microsoft Defender 的托管检测与响应能力,结合全球威胁情报与人类专家,为企业提供 7×24 小时不间断的安全运营支持。
安全团队正被要求以更少的人员、7×24 小时不间断地防御不断扩大的攻击面,而网络攻击者一刻也不停歇。随着网络攻击者越来越多地利用 AI 来发起和扩大攻击行动,威胁的数量、速度和复杂程度持续上升。要弥合这一差距,仅靠工具远远不够,更需要一位能将领先的安全平台、规模化情报以及能够全天候代为采取行动的人类专家相结合的合作伙伴。这正是 Microsoft Defender Experts MDR 的设计初衷。
我们很高兴地宣布,微软在《2026 IDC MarketScape:全球企业级 MDR/MXDR 厂商评估》(文档编号 US54792426,2026 年 7 月)中被评为领导者(Leader)。读者可在此处阅读摘录。
Microsoft Defender Experts MDR 是一项由专家主导的 7×24 小时托管检测与响应服务,可帮助安全团队对事件进行分流、调查和响应,从而阻止网络攻击者并防止未来的入侵。该服务并非在客户环境中拼凑一套独立的工具与连接器,而是原生运行在 Microsoft Defender 之上,内置覆盖端点、身份、电子邮件、云应用、云工作负载以及网络安全的保护能力,并提供由 Microsoft Defender Experts Hunting 提供的全天候主动威胁狩猎。

由于该服务交付于其所监控的同一平台之上,检测与情报能力的改进能够持续惠及客户。专家团队产出的洞察也会进一步增强整个 Defender 生态系统的保护能力,使得每一位客户都能从我们为下一个环境所积累的防御经验中获益。
优秀的检测源自优秀的情报。Defender Experts MDR 依托于微软的全球威胁情报:超过 10,000 名安全研究人员,以及每天对来自数十亿用户和数百万组织的 100 万亿条信号进行分析。这一规模使分析师能够尽早识别细微的活动模式,往往在攻击行动升级之前就能发现,并能够依据比单一客户遥测数据更高置信度地进行攻击归因。

Defender Experts MDR 还将先进的 AI 与生成式 AI 与经验丰富的人类专家相结合。AI 在机器的速度与规模上完成去噪、事件分级与分类,并加速调查,而分析师则对最终结果负责。根据 IDC MarketScape 的表述:「70% 的 AI 辅助工作流通过自动去噪、AI 分级与代理化运营实现,同时保留专家决策环节。」此外,「量化成果包括 97% 的 AI 分类准确率、77% 的恶意软件/钓鱼由代理调查完成、AI 与人工结合使响应速度提升 72%,以及 45% 的调查实现自主完成。」
成效体现在实际工作中。过去一年间,Defender Experts 已缓解了 27,000 起高严重性事件,该团队的威胁研究成果在 Defender 所有检测中也占据了相当比例,从而使 MDR 服务之外的广大客户也获得了更丰富的保护。在此过程中,专属的安全交付专家以及按需可得的专家支持,通过主动的定期沟通、实时仪表板以及清晰、可执行的报告,让客户始终掌握最新情况。
许多厂商将主动威胁狩猎作为额外收费的高级附加项。Defender Experts MDR 通过 Defender Experts Hunting 将其作为服务的核心组成部分纳入,由 Microsoft 专家持续在客户环境中搜寻高级威胁。这些狩猎活动以 Microsoft Threat Intelligence、Defender 遥测以及人工分析为支撑,从而更准确地识别恶意活动并提升安全运营中心(SOC)的响应能力。

当发现威胁时,Defender Expert 通知会以事件形式出现在 Defender 门户中,附带技术背景、建议的修复措施,并在需要时提供按需支持以获取进一步指导。这些工作还会反馈到经过狩猎训练的 AI 和报告中,使客户能够清晰看到调查内容、活动如何对应到 MITRE 战术,以及威胁是如何按行为、特征和影响进行分类的。
作者:Srikanth Shoroff,副总裁兼杰出工程师,Microsoft Defender Experts。
来源信息
来源:Microsoft Security Blog
作者:Srikanth Shoroff

