Udostępnij przez


Integracja analizy zagrożeń w usłudze Microsoft Sentinel

Usługa Microsoft Sentinel udostępnia kilka sposobów używania źródeł danych analizy zagrożeń w celu zwiększenia zdolności analityków zabezpieczeń do wykrywania i określania priorytetów znanych zagrożeń:

Napiwek

Jeśli masz wiele obszarów roboczych w tej samej dzierżawie, takich jak dostawcy usług zabezpieczeń zarządzanych (MSSPs), bardziej opłacalne może być łączenie wskaźników zagrożeń tylko ze scentralizowanym obszarem roboczym.

Jeśli masz ten sam zestaw wskaźników zagrożeń zaimportowanych do każdego oddzielnego obszaru roboczego, możesz uruchamiać zapytania między obszarami roboczymi w celu agregowania wskaźników zagrożeń w obszarach roboczych. Skoreluj je w środowisku wykrywania, badania i wyszukiwania zagrożeń w programie MSSP.

Źródła danych analizy zagrożeń TAXII

Aby nawiązać połączenie z kanałami informacyjnymi analizy zagrożeń TAXII, postępuj zgodnie z instrukcjami, aby połączyć usługę Microsoft Sentinel z źródłami danych analizy zagrożeń STIX/TAXII wraz z danymi dostarczonymi przez każdego dostawcę. Może być konieczne skontaktowanie się z dostawcą bezpośrednio w celu uzyskania niezbędnych danych do użycia z łącznikiem.

Wywiad dotyczący zagrożeń cybernetycznych Accenture

Cybersixgill Darkfeed

Wymiana analizy zagrożeń oprogramowania Cyware (CTIX)

Jednym ze składników TIP firmy Cyware, CTIX, jest zapewnienie możliwości działania intel za pomocą kanału informacyjnego TAXII na potrzeby zarządzania informacjami i zdarzeniami zabezpieczeń. W przypadku usługi Microsoft Sentinel postępuj zgodnie z instrukcjami podanymi tutaj:

PROGRAM ANTYWIRUSOWY

Udostępnianie informacji o usługach finansowych i Centrum analiz (FS-ISAC)

  • Dołącz do fs-ISAC , aby uzyskać poświadczenia dostępu do tego źródła danych.

Społeczność udostępniania analizy kondycji (H-ISAC)

  • Dołącz do H-ISAC, aby uzyskać poświadczenia dostępu do tego źródła danych.

IBM X-Force

IntSights

  • Dowiedz się więcej o integracji usługi IntSights z usługą Microsoft Sentinel.
  • Połącz usługę Microsoft Sentinel z serwerem IntSights TAXII. Uzyskaj katalog główny interfejsu API, identyfikator kolekcji, nazwę użytkownika i hasło z portalu Usługi IntSights po skonfigurowaniu zasad danych, które mają zostać wysłane do usługi Microsoft Sentinel.

Kaspersky

Pulsujące

ReversingLabs

Sectrio

SEKOIA. IO

ThreatConnect

Zintegrowane produkty platformy analizy zagrożeń

Aby nawiązać połączenie z kanałami informacyjnymi TIP, zobacz Łączenie platform analizy zagrożeń z usługą Microsoft Sentinel. Zapoznaj się z poniższymi rozwiązaniami, aby dowiedzieć się, jakie inne informacje są potrzebne.

Agari Phishing Defense i Ochrona Marki

Anomali ThreatStream

AlienVault Open Threat Exchange (OTX) od AT&T Cybersecurity

  • Dowiedz się, jak alienVault OTX korzysta z usługi Azure Logic Apps (podręczników) w celu nawiązania połączenia z usługą Microsoft Sentinel. Zapoznaj się z wyspecjalizowanymi instrukcjami niezbędnymi do pełnego skorzystania z kompletnej oferty.

EclecticIQ Platform

  • Platforma EclecticIQ integruje się z usługą Microsoft Sentinel w celu ulepszenia wykrywania zagrożeń, wyszukiwania zagrożeń i reagowania. Dowiedz się więcej o korzyściach i przypadkach użycia tej dwukierunkowej integracji.

Filigran OpenCTI

Analiza i Atrybucja Zagrożeń GroupIB

MISP open source threat intelligence platform

  • Przesyłanie wskaźników zagrożeń z MISP do Microsoft Sentinel przy użyciu interfejsu API przesyłania wskaźników poprzez MISP2Sentinel.
  • Zobacz MISP2Sentinel w witrynie Azure Marketplace.
  • Dowiedz się więcej o projekcie MISP.

Palo Alto Networks MineMeld

Zarejestrowano przyszłą platformę analizy zabezpieczeń

Platforma ThreatConnect

Platforma analizy zagrożeń threatQuotient

Źródła wzbogacania zdarzeń

Oprócz importowania wskaźników zagrożeń źródła danych analizy zagrożeń mogą również służyć jako źródło wzbogacania informacji w zdarzeniach i zapewniania większego kontekstu badaniom. Poniższe kanały informacyjne służą temu celowi i udostępniają podręczniki Logic Apps do użycia w automatycznej reakcji na incydenty. Znajdź te źródła wzbogacania w centrum zawartości.

Aby uzyskać więcej informacji na temat znajdowania rozwiązań i zarządzania nimi, zobacz Odnajdywanie i wdrażanie gotowej zawartości.

Szczegółowe informacje dotyczące usługi HYAS

Microsoft Defender dla analizy zagrożeń

Zarejestrowano przyszłą platformę analizy zabezpieczeń

ReversingLabs TitanCloud

RiskIQ PassiveTotal

WirusTotal

W tym artykule przedstawiono sposób łączenia dostawcy analizy zagrożeń z usługą Microsoft Sentinel. Aby dowiedzieć się więcej o usłudze Microsoft Sentinel, zobacz następujące artykuły: