影音先锋男人资源站_国产婷婷综合丁香亚洲欧洲_白狐视频传媒污软件下载_趁女同学午休揉她的屁股

Azure Sentinel 日志分析SOC運(yùn)維,azurewave technology inc-ESG跨境

Azure Sentinel 日志分析SOC運(yùn)維,azurewave technology inc

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-05-31
點(diǎn)贊icon 0
查看icon 871

Azure Sentinel 日志分析SOC運(yùn)維,azurewave technology incAzure Sentinel 日志分析SOC運(yùn)維數(shù)字化轉(zhuǎn)型和云轉(zhuǎn)型的浪潮在不斷沖擊著企業(yè)的信息安全應(yīng)對(duì)能力。同時(shí),我們發(fā)現(xiàn),企業(yè)信息安全僅僅依靠網(wǎng)絡(luò)防御是不夠的,只有采取主動(dòng)應(yīng)對(duì)風(fēng)險(xiǎn)方法才能滿足企業(yè)信息安全的需求。因此,企......

Azure Sentinel 日志分析SOC運(yùn)維,azurewave technology inc




Azure Sentinel 日志分析SOC運(yùn)維

數(shù)字化轉(zhuǎn)型和云轉(zhuǎn)型的浪潮在不斷沖擊著企業(yè)的信息安全應(yīng)對(duì)能力。

同時(shí),我們發(fā)現(xiàn),企業(yè)信息安全僅僅依靠網(wǎng)絡(luò)防御是不夠的,只有采取主動(dòng)應(yīng)對(duì)風(fēng)險(xiǎn)方法才能滿足企業(yè)信息安全的需求。

因此,企業(yè)需要能夠連接所有系統(tǒng),并且收集系統(tǒng)中的數(shù)據(jù),無(wú)論這些數(shù)據(jù)是在云上還是在企業(yè)內(nèi)部,是商業(yè)數(shù)據(jù)還是系統(tǒng)生成的數(shù)據(jù)。

傳統(tǒng)的 SIEM方法根本無(wú)法跟上變革的步伐,企業(yè)也沒(méi)有更多的資金來(lái)解決這個(gè)問(wèn)題。

關(guān)于安全日志分析,F(xiàn)lyingnets不僅可以提供splunk、elk分析, 還可以基于sentinel對(duì)數(shù)據(jù)進(jìn)行分析。

因此,針對(duì)Microsoft用戶,F(xiàn)lyingnets為企業(yè)提供了基于Azure Sentinel 的全面日志分析安全運(yùn)維和服務(wù)。

Azure Sentinel 是什么?

它是可縮放的云原生安全信息事件管理 (SIEM)和安全業(yè)務(wù)流程自動(dòng)響應(yīng) (SOAR)解決方案。

Azure Sentinel 在整個(gè)企業(yè)范圍內(nèi)提供智能安全分析和威脅智能告警服務(wù),為警報(bào)的檢測(cè)、威脅可見(jiàn)性、主動(dòng)搜尋和威脅響應(yīng)提供統(tǒng)一解決方案。

跨用戶、設(shè)備、應(yīng)用程序和基礎(chǔ)結(jié)構(gòu)(包括本地和多個(gè)云),大規(guī)模收集數(shù)據(jù)。

使用Microsoft 的分析和出色的威脅情報(bào),能檢測(cè)以前未檢測(cè)到的威脅,并最大限度地減少誤報(bào)。

借助人工智能調(diào)查威脅,結(jié)合Microsoft 多年以來(lái)的網(wǎng)絡(luò)安全工作經(jīng)驗(yàn),可以大規(guī)模搜尋可疑活動(dòng)。

通過(guò)內(nèi)置的業(yè)務(wù)流程和常見(jiàn)任務(wù)自動(dòng)化,能快速響應(yīng)事件

Flyingnets使用Azure Sentinel進(jìn)行SOC

服務(wù)的流程圖

01 添加數(shù)據(jù)源

Azure Sentinel 隨附許多適用于 Microsoft 解決方案的開(kāi)箱即用的連接器,提供實(shí)時(shí)數(shù)據(jù)。此外,內(nèi)置的連接器可以擴(kuò)展非 Microsoft 解決方案的安全生態(tài)系統(tǒng)。也可以使用常用事件格式 Syslog 或 RESTAPI 將數(shù)據(jù)源與 Azure Sentinel 相連接。將數(shù)據(jù)源接入后我們就可以使用Azure Sentinel對(duì)接入的安全產(chǎn)品的數(shù)據(jù)進(jìn)行分析。

02 創(chuàng)建工作簿

將數(shù)據(jù)源連接到 Azure Sentinel 后,可以使用 Azure Sentinel 與 Azure Monitor 工作簿的集成來(lái)監(jiān)視數(shù)據(jù),這里為創(chuàng)建自定義工作簿提供了多樣性。Azure Sentinel 可讓您跨數(shù)據(jù)源創(chuàng)建自定義工作簿,并且還附帶了大量?jī)?nèi)置的工作簿模板供您使用,使您可以在連接數(shù)據(jù)源后快速便捷的獲取到分析結(jié)果。

03 創(chuàng)建事件

為了幫助降低干擾并盡量減少需要檢查和調(diào)查的警報(bào)數(shù)目,Azure Sentinel 使用分析將警報(bào)關(guān)聯(lián)到事件。事件是相關(guān)警報(bào)的分組,它們共同組成了可以調(diào)查和解決潛在威脅的完整視圖。可以使用內(nèi)置的關(guān)聯(lián)規(guī)則,也可以使用它們作為起點(diǎn)來(lái)創(chuàng)建自己的關(guān)聯(lián)規(guī)則。

04 創(chuàng)建自動(dòng)化警報(bào)

將常見(jiàn)任務(wù)自動(dòng)化,并使用可與 Azure 服務(wù)和現(xiàn)有工具集成的 Playbook 來(lái)簡(jiǎn)化安全業(yè)務(wù)流程。Azure Sentinel 的自動(dòng)化和業(yè)務(wù)流程解決方案構(gòu)建在 Azure 邏輯應(yīng)用的基礎(chǔ)之上,當(dāng)新的技術(shù)和威脅出現(xiàn)時(shí),它能提供高度可擴(kuò)展的體系結(jié)構(gòu)。

05 主動(dòng)搜尋威脅事件

根據(jù) MITRE 框架使用 Azure Sentinel 的強(qiáng)大搜尋功能和查詢工具,可以在觸發(fā)警報(bào)之前,主動(dòng)搜尋組織的不同數(shù)據(jù)源中的安全威脅。當(dāng)發(fā)現(xiàn)哪個(gè)搜索查詢可以提供有關(guān)潛在攻擊的建議后,可以基于該查詢創(chuàng)建自定義檢測(cè)規(guī)則,也可以作為警報(bào)創(chuàng)建。

06 調(diào)查觸發(fā)的危險(xiǎn)或警報(bào)

點(diǎn)擊主頁(yè)觸發(fā)的事件,可以使用深入調(diào)查工具了解潛在安全威脅的范圍,并找到事件觸發(fā)的根本原因。可以在交互式圖形中選擇一個(gè)實(shí)體,以提取有關(guān)特定實(shí)體的相關(guān)信息,然后向下鉆取到該實(shí)體及其連接,以獲取威脅的根本原因,然后將一些關(guān)鍵信息進(jìn)行結(jié)合分析,判斷該事件是否存在威脅。(圖例為用戶舉報(bào)釣魚(yú)郵件的事件)。

結(jié)束警報(bào):

解決了特定事件或者當(dāng)您的調(diào)查有結(jié)論時(shí),您可以將事件的狀態(tài)設(shè)置為關(guān)閉。當(dāng)您關(guān)閉事件時(shí),您可以通過(guò)指定關(guān)閉它的原因來(lái)分類事件。點(diǎn)擊選擇分類并從下拉列表中選擇以下其中一個(gè):

真正 可疑活動(dòng)

良性 可疑但符合預(yù)期

假正 警報(bào)邏輯不正確

假正 數(shù)據(jù)不正確

未確定

選擇適當(dāng)?shù)姆诸惡螅梢蕴砑右恍┟枋鲂缘奈谋尽_@樣會(huì)方便對(duì)此事件進(jìn)行回顧。當(dāng)您完成后點(diǎn)擊應(yīng)用,事件將被關(guān)閉。

至此,這就是飛絡(luò)SOC使用Azure Sentinel從接入數(shù)據(jù)源到處理觸發(fā)事件或警報(bào)的一個(gè)完整流程。

在安全領(lǐng)域,借助 Azure Sentinel,飛絡(luò)SOC將為您分析最新的信息安全威脅情報(bào),而這些情報(bào)是Microsoft通過(guò)每天對(duì)數(shù)萬(wàn)億個(gè)信號(hào)進(jìn)行分析而獲得的。

借助 Microsoft 數(shù)十年來(lái)在全球范圍內(nèi)管理安全性方面的經(jīng)驗(yàn),F(xiàn)lyingnets 可以為您的企業(yè)打造更安全的信息環(huán)境。

下圖是Azure Sentinel可以接入數(shù)據(jù)源的清單:

Azure Sentinel對(duì)接入數(shù)據(jù)分析可視化頁(yè)面:


文章推薦
ASO與SEO的相通性思考,aso該優(yōu)化哪些關(guān)鍵詞
APUS使用 Adjust Automate 擴(kuò)大 Facebook 推廣活動(dòng)規(guī)模并提升ROAS
Azure Blob配置自定義域(HTTPS),azure blob 性能
Gameloft通過(guò)Google Play Asset Delivery獲得了10%的新用戶,gameloft官方app


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問(wèn)題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
2025跨境電商營(yíng)銷日歷
《2024年全球消費(fèi)趨勢(shì)白皮書(shū)——美國(guó)篇》
《2024TikTok出海達(dá)人營(yíng)銷白皮書(shū)》
《Coupang自注冊(cè)指南》
《eMAG知識(shí)百科》
《TikTok官方運(yùn)營(yíng)干貨合集》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開(kāi)店大全-全球合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問(wèn)

平臺(tái)顧問(wèn)

平臺(tái)顧問(wèn) 平臺(tái)顧問(wèn)

微信掃一掃
馬上聯(lián)系在線顧問(wèn)

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
2025跨境電商營(yíng)銷日歷
包括傳統(tǒng)中、外重要節(jié)日及重點(diǎn)電商營(yíng)銷節(jié)點(diǎn)還對(duì)營(yíng)銷關(guān)鍵市場(chǎng)、選品輔以說(shuō)明,讓你的365天安排的明明白白!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
【平臺(tái)干貨】eMAG知識(shí)百科
涵蓋從開(kāi)店到大賣6個(gè)板塊:開(kāi)店、運(yùn)營(yíng)、廣告、選品、上架、物流
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)coupang平臺(tái)自注冊(cè)指南
韓國(guó)Coupang電商平臺(tái)從注冊(cè)準(zhǔn)備、提交申請(qǐng)到完成注冊(cè),開(kāi)店全流程詳細(xì)指引。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取