Azure Sentinel 日志分析SOC運維,azure active directory 介紹Azure Sentinel日志分析SOC運維數字化轉型和云轉型的浪潮正在不斷沖擊著企業的信息安全響應能力。同時,我們發現企業信息安全僅僅依靠網絡防御是不夠的。只有主動應對風險,才能滿足企業信息安全的需求。因此,企業需要......
數字化轉型和云轉型的浪潮正在不斷沖擊著企業的信息安全響應能力。
同時,我們發現企業信息安全僅僅依靠網絡防御是不夠的。只有主動應對風險,才能滿足企業信息安全的需求。
因此,企業需要能夠連接所有系統,并從中收集數據,無論是在云上還是在企業內部,商業數據還是系統生成的數據。
傳統的SIEM方法根本跟不上變革的步伐,企業也沒有更多的資金來解決這個問題。
關于安全日志分析,Flyingnets不僅可以提供splunk和elk分析,還可以基于sentinel分析數據。
因此,對于微軟用戶來說,Flyingnets基于Azure Sentinel為企業提供全面的日志分析、安全運營和服務。
什么蔚藍哨兵?
這是一個可擴展的云原生安全信息事件管理(SIEM)和安全業務流程自動響應(SOAR)解決方案。
Azure Sentinel在整個企業范圍內提供智能安全分析和智能威脅警報服務,為警報檢測、威脅可見性、主動搜索和威脅響應提供統一的解決方案。
跨用戶、設備、應用和基礎結構(包括本地和多個云)大規模收集數據。
利用微軟的分析和出色的威脅情報,它可以檢測到以前未檢測到的威脅,并將誤報降至最低。
利用人工智能調查威脅,結合微軟多年的網絡安全經驗,可以大規模搜索可疑活動。
通過內置的業務流程和常見任務自動化,it可以快速響應事件。
Flyingnets將Azure Sentinel用于SOC
服務流程圖
01添加數據源
Azure Sentinel為微軟解決方案提供了許多現成的連接器,提供實時數據。此外,內置連接器可以擴展非微軟解決方案的安全生態系統。您還可以使用通用事件格式Syslog或RESTAPI將數據源與Azure Sentinel連接起來。連接數據源后,我們可以使用Azure Sentinel來分析連接的安全產品的數據。
02 創建工作簿將數據源連接到Azure Sentinel后,您可以通過使用Azure Sentinel與Azure Monitor工作簿的集成來監控數據,這為創建自定義工作簿提供了多樣性。Azure Sentinel允許你創建跨數據源的自定義工作簿,它還自帶了大量內置的工作簿模板供你使用,讓你在連接到數據源后可以快速方便地獲得分析結果。
03 創建事件為了幫助減少干擾并最小化需要檢查和調查的警報數量,Azure Sentinel使用分析將警報與事件相關聯。是一組相關的警報,它們共同形成一個完整的視圖,可以調查和解決潛在的威脅。您可以使用內置的關聯規則,或者以它們為起點創建自己的關聯規則。
04 創建自動化警報自動化常見任務,并使用可以與Azure服務和現有工具集成的劇本來簡化安全的業務流程。Azure Sentinel的自動化和業務流程解決方案建立在Azure邏輯應用程序的基礎之上,當新技術和威脅出現時,它可以提供高度可擴展的架構。
05主動搜索威脅事件
根據MITRE framework,Azure Sentinel強大的搜索功能和查詢工具可以用來在觸發警報之前主動搜索一個組織的不同數據源中的安全威脅。在發現哪個搜索查詢可以提供有關潛在攻擊的建議后,您可以基于該查詢創建自定義檢測規則或將其創建為警報。
06 調查觸發的危險或警報點擊首頁觸發的事件,可以使用深度調查工具了解潛在安全威脅的范圍,找到事件觸發的根本原因。您可以在交互圖中選擇一個實體,提取關于特定實體的相關信息,然后深入到該實體及其連接,以獲得威脅的根本原因,然后分析一些關鍵信息,以確定事件中是否存在威脅。(圖例為用戶舉報釣魚郵件事件)。
結束警報:當特定事件得到解決或您的調查得出結論時,您可以將事件的狀態設置為“已關閉”。關閉事件時,可以通過指定關閉原因來對事件進行分類。單擊分類,并從下拉列表中選擇以下選項之一:
真實可疑活動
良性可疑,但在意料之中
假報警邏輯不正確。
錯誤不正確的數據
未確定的
選擇適當的分類后,您可以添加一些描述性文本。這將有助于對此事件的審查。完成后,單擊“應用”,活動將關閉。
到目前為止,這是一個使用Azure Sentinel從訪問數據源到處理觸發事件或報警的完整過程。
在安全領域,借助Azure Sentinel,Philosoc將為您分析最新的信息安全威脅情報,這些情報是微軟通過分析每天數萬億的信號而獲得的。
憑借微軟在全球管理安全方面數十年的經驗,Flyingnets可以為您的企業創造一個更加安全的信息環境。
下圖顯示了Azure Sentinel可以訪問的數據源列表:
Azure Sentinel用于分析access數據的可視化頁面:[/s2/]特別聲明:以上文章內容僅代表作者本人觀點,不代表ESG跨境電商觀點或立場。如有關于作品內容、版權或其它問題請于作品發表后的30日內與ESG跨境電商聯系。
二維碼加載中...
使用微信掃一掃登錄
使用賬號密碼登錄
平臺顧問
微信掃一掃
馬上聯系在線顧問
小程序
ESG跨境小程序
手機入駐更便捷
返回頂部