码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 初识 Azure Sentinel


    1. 啥是SIEM

    SIEM 解决方案可存储和分析其他系统生成的日志、事件和警报,用户可以配置这些解决方案以触发其警报。 简单点就是SIEM 解决方案可存储和分析从外部来源引入的日志数据。

    2. 啥是Azure Sentinel

    Azure Sentinel 提供有助于分析和可视化这些事件的默认仪表板。 仪表板显示与已接收事件数、根据该数据生成的警报数,以及根据这些警报创建的任意事件的状态相关的数据。Azure Sentinel是Azure的云原生SIEM解决方案

    3. Azure Sentinel具体干了啥?

    • 收集数据:在云规模上跨所有用户、设备、应用程序和基础结构(在本地和多个云中)收集数据,日志信息
    • 检测:利用 Microsoft 的分析和威胁情报来检测以前发现的威胁 
    • 调查:借助AI调查威胁并大规模主动搜索可疑的活动
    • 响应:通过内置编排来自动化响应事件

    4. log Analytics

    Azure Sentinel实在Azure 数据,从monitor log analytics平台基础上构建的,log analytics是个分析平台,存储和分析大量的数据,使用kusto查询语句,用户可以拼接聚合数据,进而来进行分析

    5 连接数据:

    Sentinel支持和多个行业解决方案连接器。例如防火墙,终端安全。。。就是说接入三方的收集数据。通过data connectors 数据连接器 ,来连接数据源

    6 检测威胁

    连接数据后的下一步是识别可疑活动和威胁,可使用内置的模板,这个是微软的安全团队设计的,用户也可以自定义模板,搜出自己感兴趣的活动

     

     7. 调查事件

    事件是根据analytics页面定义的警报创建的,用户可以调查检测到的威胁和整个事件,查看状态,整个的管理。

     

    8. 响应威胁

     playbooks 是响应的一组过程,可以是手动或者自动的。例如:可以设置一个警报,用于搜索访问你的网络的恶意 IP 地址,并触发行动手册以实时停止攻击。

  • 相关阅读:
    Linux线程基础
    hive与presto炸裂函数
    使用patch-package保存node_modules包修改
    【无标题】PCIe收发卡设计资料原理图:611-基于VU9P的2路4Gsps AD 2路5G DA PCIe收发卡
    【数据结构】排序算法(一)—>插入排序、希尔排序、选择排序、堆排序
    前端面试问题(4)
    AMEYA360:永铭固液混合铝电解电容帮助企业级固态硬盘稳定运行
    92 [递归实现指数型枚举](https://www.acwing.com/problem/content/94/)
    GROUBI
    面试官:为什么说HTTPS比HTTP安全? HTTPS是如何保证安全的?
  • 原文地址:https://blog.csdn.net/quandaquan/article/details/128082343
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号