Azure Sentinel 日志分析SOC运维,azure active directory 介绍-ESG跨境

Azure Sentinel 日志分析SOC运维,azure active directory 介绍

来源网络
来源网络
2022-07-05
点赞icon 0
查看icon 738

Azure Sentinel 日志分析SOC运维,azure active directory 介绍Azure Sentinel日志分析SOC运维数字化转型和云转型的浪潮正在不断冲击着企业的信息安全响应能力。同时,我们发现企业信息安全仅仅依靠网络防御是不够的。只有主动应对风险,才能满足企业信息安全的需求。因此,企业需要......

Azure Sentinel 日志分析SOC运维,azure active directory 介绍





Azure Sentinel日志分析SOC运维

数字化转型和云转型的浪潮正在不断冲击着企业的信息安全响应能力。

同时,我们发现企业信息安全仅仅依靠网络防御是不够的。只有主动应对风险,才能满足企业信息安全的需求。

因此,企业需要能够连接所有系统,并从中收集数据,无论是在云上还是在企业内部,商业数据还是系统生成的数据。

传统的SIEM方法根本跟不上变革的步伐,企业也没有更多的资金来解决这个问题。

关于安全日志分析,Flyingnets不仅可以提供splunk和elk分析,还可以基于sentinel分析数据。

因此,对于微软用户来说,Flyingnets基于Azure Sentinel为企业提供全面的日志分析、安全运营和服务。

什么蔚蓝哨兵?

这是一个可扩展的云原生安全信息事件管理(SIEM)和安全业务流程自动响应(SOAR)解决方案。

Azure Sentinel在整个企业范围内提供智能安全分析和智能威胁警报服务,为警报检测、威胁可见性、主动搜索和威胁响应提供统一的解决方案。

跨用户、设备、应用和基础结构(包括本地和多个云)大规模收集数据。

利用微软的分析和出色的威胁情报,它可以检测到以前未检测到的威胁,并将误报降至最低。

利用人工智能调查威胁,结合微软多年的网络安全经验,可以大规模搜索可疑活动。

通过内置的业务流程和常见任务自动化,it可以快速响应事件。

Flyingnets将Azure Sentinel用于SOC

服务流程图

01添加数据源

Azure Sentinel为微软解决方案提供了许多现成的连接器,提供实时数据。此外,内置连接器可以扩展非微软解决方案的安全生态系统。您还可以使用通用事件格式Syslog或RESTAPI将数据源与Azure Sentinel连接起来。连接数据源后,我们可以使用Azure Sentinel来分析连接的安全产品的数据。

02 创建工作簿

将数据源连接到Azure Sentinel后,您可以通过使用Azure Sentinel与Azure Monitor工作簿的集成来监控数据,这为创建自定义工作簿提供了多样性。Azure Sentinel允许你创建跨数据源的自定义工作簿,它还自带了大量内置的工作簿模板供你使用,让你在连接到数据源后可以快速方便地获得分析结果。

03 创建事件

为了帮助减少干扰并最小化需要检查和调查的警报数量,Azure Sentinel使用分析将警报与事件相关联。是一组相关的警报,它们共同形成一个完整的视图,可以调查和解决潜在的威胁。您可以使用内置的关联规则,或者以它们为起点创建自己的关联规则。

04 创建自动化警报

自动化常见任务,并使用可以与Azure服务和现有工具集成的剧本来简化安全的业务流程。Azure Sentinel的自动化和业务流程解决方案建立在Azure逻辑应用程序的基础之上,当新技术和威胁出现时,它可以提供高度可扩展的架构。

05主动搜索威胁事件

根据MITRE framework,Azure Sentinel强大的搜索功能和查询工具可以用来在触发警报之前主动搜索一个组织的不同数据源中的安全威胁。在发现哪个搜索查询可以提供有关潜在攻击的建议后,您可以基于该查询创建自定义检测规则或将其创建为警报。

06 调查触发的危险或警报

点击首页触发的事件,可以使用深度调查工具了解潜在安全威胁的范围,找到事件触发的根本原因。您可以在交互图中选择一个实体,提取关于特定实体的相关信息,然后深入到该实体及其连接,以获得威胁的根本原因,然后分析一些关键信息,以确定事件中是否存在威胁。(图例为用户举报钓鱼邮件事件)。

结束警报:

当特定事件得到解决或您的调查得出结论时,您可以将事件的状态设置为“已关闭”。关闭事件时,可以通过指定关闭原因来对事件进行分类。单击分类,并从下拉列表中选择以下选项之一:

真实可疑活动

良性可疑,但在意料之中

假报警逻辑不正确。

错误不正确的数据

未确定的

选择适当的分类后,您可以添加一些描述性文本。这将有助于对此事件的审查。完成后,单击“应用”,活动将关闭。

到目前为止,这是一个使用Azure Sentinel从访问数据源到处理触发事件或报警的完整过程。

在安全领域,借助Azure Sentinel,Philosoc将为您分析最新的信息安全威胁情报,这些情报是微软通过分析每天数万亿的信号而获得的。

凭借微软在全球管理安全方面数十年的经验,Flyingnets可以为您的企业创造一个更加安全的信息环境。

下图显示了Azure Sentinel可以访问的数据源列表:

Azure Sentinel用于分析access数据的可视化页面:[/s2/]
文章推荐
采购国外二手挖掘机如何进口到国内,启辰机械进口二手挖掘机
Audience Network 原生、横幅和插屏版位 图片广告发布指南,audience数码安装视频
AWS、Azure、Google云 谁的免费层更好,azureiot云服务器
App Store常见的App拒绝情况,美区app store有哪些好的app


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
ESG专业服务案例
查看
1
1个月孵化,GMV增长4400%
【能解决问题的才叫资源 能赚钱的才叫专业】 >> Gmarket卖家店铺经过ESG跨境客户经理优化,月GMV达到20万美金!
2
对接平台官方关键人,3天解封店铺
【精准资源对接 极速解决问题】 >> ESG跨境帮我解决了韩国平台店铺异常问题——运营韩国平台的卖家
3
ESG速度!5小时,PayPal解封
【用资源解决难题 以效率展现专业】 >> ESG拥有Paypal支付和Onbuy平台双绿通道为卖家保驾护航!
4
据理力争,客户产品喜获0竞争绿洲
【只要资源好 跨境弯路少】>> ESG跨境通过专业市场调研分析产品数据,向平台争取机会,卖家成功上架市场热卖而平台稀缺产品,拓展了西班牙新商机!
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
《CD平台自注册指南》
《韩国站内推广指南》
《韩国热销品预测》
《开店大全-俄罗斯篇》
《开店大全-日韩篇》
《开店大全-拉美篇》
《开店大全-欧洲篇》
《开店大全-蓝海篇》
《开店大全-北美篇》
《开店大全-南亚篇》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

进行中
全球平台详解——拉美篇
报名中
Baidu
map