إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تجمع دفاتر ملاحظات Jupyter بين قابلية البرمجة الكاملة ومجموعة ضخمة من المكتبات للتعلم الآلي والتصور وتحليل البيانات. تجعل هذه السمات Jupyter أداة مقنعة للتحقيق الأمني والتتبع.
أساس Microsoft Sentinel هو مخزن البيانات؛ فهو يجمع بين الاستعلام عالي الأداء والمخطط الديناميكي والمقاييس إلى وحدات تخزين البيانات الضخمة. يستخدم مدخل Azure وجميع أدوات Microsoft Sentinel واجهة برمجة تطبيقات شائعة للوصول إلى مخزن البيانات هذا. تتوفر واجهة برمجة التطبيقات نفسها أيضا للأدوات الخارجية مثل دفاتر ملاحظات Jupyter وPython.
هام
بعد 31 مارس 2027، لن يتم دعم Microsoft Sentinel في مدخل Azure ولن يتوفر إلا في مدخل Microsoft Defender. ستتم إعادة توجيه جميع العملاء الذين يستخدمون Microsoft Sentinel في مدخل Azure إلى مدخل Defender وسيستخدمون Microsoft Sentinel في مدخل Defender فقط.
إذا كنت لا تزال تستخدم Microsoft Sentinel في مدخل Azure، نوصيك بالبدء في التخطيط للانتقال إلى مدخل Defender لضمان انتقال سلس والاستفادة الكاملة من تجربة عمليات الأمان الموحدة التي تقدمها Microsoft Defender.
متى تستخدم دفاتر ملاحظات Jupyter
بينما يمكن تنفيذ العديد من المهام الشائعة في المدخل، يوسع Jupyter نطاق ما يمكنك القيام به مع هذه البيانات.
على سبيل المثال، استخدم دفاتر الملاحظات من أجل:
- إجراء تحليلات لم يتم توفيرها خارج الصندوق في Microsoft Sentinel، مثل بعض ميزات التعلم الآلي من Python
- إنشاء مرئيات البيانات التي لم يتم توفيرها خارج الصندوق في Microsoft Sentinel، مثل المخططات الزمنية المخصصة وأشجار المعالجة
- دمج مصادر البيانات خارج Microsoft Sentinel، مثل مجموعة بيانات محلية.
لقد دمجنا تجربة Jupyter في مدخل Azure، مما يسهل عليك إنشاء دفاتر الملاحظات وتشغيلها لتحليل بياناتك. توفر مكتبة Kqlmagic الغراء الذي يتيح لك أخذ استعلامات Kusto Query Language (KQL) من Microsoft Sentinel وتشغيلها مباشرة داخل دفتر ملاحظات.
يتم حزم العديد من دفاتر الملاحظات، التي طورها بعض محللي الأمان في Microsoft، مع Microsoft Sentinel:
- تم إنشاء بعض دفاتر الملاحظات هذه لسيناريو معين ويمكن استخدامها كما هي.
- والبعض الآخر مخصص كنماذج لتوضيح التقنيات والميزات التي يمكنك نسخها أو تكييفها للاستخدام في دفاتر الملاحظات الخاصة بك.
استيراد دفاتر ملاحظات أخرى من مستودع GitHub Microsoft Sentinel.
كيفية عمل دفاتر ملاحظات Jupyter
تحتوي دفاتر الملاحظات على مكونين:
- الواجهة المستندة إلى المستعرض، حيث تقوم بإدخال الاستعلامات والرمز وتشغيلها، ومكان عرض نتائج التنفيذ.
- نواة مسؤولة عن تحليل التعليمات البرمجية نفسها وتنفيذها.
يتم تشغيل نواة دفتر الملاحظات Microsoft Sentinel على جهاز ظاهري Azure (VM). يمكن أن يدعم مثيل الجهاز الظاهري تشغيل العديد من دفاتر الملاحظات في وقت واحد. إذا كانت دفاتر الملاحظات تتضمن نماذج معقدة للتعلم الآلي، فإن هناك العديد من خيارات الترخيص لاستخدام أجهزة ظاهرية أكثر قوة.
فهم حزم Python
تستخدم Microsoft Sentinel دفاتر الملاحظات العديد من مكتبات Python الشائعة مثل pandas و matplotlib و bokeh وغيرها. هناك العديد من حزم Python الأخرى التي يمكنك الاختيار من بينها، تغطي مجالات مثل:
- المرئيات والرسومات
- معالجة البيانات وتحليلها
- الإحصائيات والحوسبة الرقمية
- التعلم الآلي والتعلم العميق
لتجنب الاضطرار إلى كتابة التعليمات البرمجية المعقدة والمتكررة أو لصقها في خلايا دفتر الملاحظات، تعتمد معظم دفاتر ملاحظات Python على مكتبات تابعة لجهة خارجية تسمى الحزم. لاستخدام حزمة في دفتر ملاحظات، تحتاج إلى تثبيت الحزمة واستيرادها. يحتوي حساب التعلم الآلي Azure على الحزم الأكثر شيوعا المثبتة مسبقا. تأكد من استيراد الحزمة أو الجزء ذي الصلة من الحزمة، مثل وحدة نمطية أو ملف أو دالة أو فئة.
تستخدم Microsoft Sentinel دفاتر الملاحظات حزمة Python تسمى MSTICPy، وهي مجموعة من أدوات الأمان عبر الإنترنت لاسترداد البيانات وتحليلها وإثراءها وتصورها.
تم تصميم أدوات MSTICPy خصيصا للمساعدة في إنشاء دفاتر الملاحظات للتتبع والتحقيق ونحن نعمل بنشاط على الميزات والتحسينات الجديدة. لمزيد من المعلومات، اطلع على:
- وثائق أدوات أمان MSTIC Jupyter وPython
- ابدأ باستخدام دفاتر ملاحظات Jupyter وMSTICPy في Microsoft Sentinel
- التكوينات المتقدمة لدفاتر ملاحظات Jupyter وMSTICPy في Microsoft Sentinel
البحث عن دفاتر الملاحظات
في Microsoft Sentinel، حدد دفاتر الملاحظات لمشاهدة دفاتر الملاحظات التي توفرها Microsoft Sentinel. تعرف على المزيد حول استخدام دفاتر الملاحظات في تتبع التهديدات والتحقيق فيها من خلال استكشاف قوالب دفتر الملاحظات مثل فحص بيانات الاعتماد على Azure Log Analytics والتحقيق الإرشادي - تنبيهات العملية.
لمزيد من دفاتر الملاحظات التي أنشأتها Microsoft أو ساهمت بها من المجتمع، انتقل إلى Microsoft Sentinel مستودع GitHub. استخدم دفاتر الملاحظات المشتركة في مستودع GitHub Microsoft Sentinel كأدوات ورسومات توضيحية ونماذج تعليمات برمجية مفيدة يمكنك استخدامها عند تطوير دفاتر الملاحظات الخاصة بك.
Sample-Notebooksيتضمن الدليل نماذج دفاتر الملاحظات التي يتم حفظها مع البيانات التي يمكنك استخدامها لإظهار الإخراج المقصود.HowTosيتضمن الدليل دفاتر الملاحظات التي تصف مفاهيم مثل تعيين إصدار Python الافتراضي وإنشاء إشارات مرجعية Microsoft Sentinel من دفتر ملاحظات والمزيد.
إدارة الوصول إلى دفاتر الملاحظات Microsoft Sentinel
لاستخدام دفاتر ملاحظات Jupyter في Microsoft Sentinel، يجب أن يكون لديك أولا الأذونات الصحيحة، اعتمادا على دور المستخدم الخاص بك.
بينما يمكنك تشغيل دفاتر ملاحظات Microsoft Sentinel في JupyterLab أو Jupyter الكلاسيكي، في Microsoft Sentinel، يتم تشغيل دفاتر الملاحظات على نظام أساسي Azure التعلم الآلي. لتشغيل دفاتر الملاحظات في Microsoft Sentinel، يجب أن يكون لديك حق الوصول المناسب إلى كل من مساحة عمل Microsoft Sentinel ومساحة عمل Azure التعلم الآلي.
| اذن | الوصف |
|---|---|
| أذونات Microsoft Sentinel | مثل موارد Microsoft Sentinel الأخرى، للوصول إلى دفاتر الملاحظات على جزء Microsoft Sentinel Notebooks أو Microsoft Sentinel Reader أو Microsoft Sentinel Responder أو دور Microsoft Sentinel Contributor مطلوب. لمزيد من المعلومات، راجع الأذونات في Microsoft Sentinel. |
| أذونات التعلم الآلي Azure | مساحة عمل التعلم الآلي Azure هي مورد Azure. مثل موارد Azure الأخرى، عند إنشاء مساحة عمل جديدة Azure التعلم الآلي، فإنها تأتي مع أدوار افتراضية. يمكنك إضافة مستخدمين إلى مساحة العمل وتعيينهم إلى أحد هذه الأدوار المضمنة. لمزيد من المعلومات، راجع Azure الأدوار الافتراضية للتعلم الآلي والأدوارالمضمنة Azure. هام: يمكن تحديد نطاق الوصول إلى الدور إلى مستويات متعددة في Azure. على سبيل المثال، قد لا يكون لدى شخص لديه حق وصول المالك إلى مساحة عمل حق وصول المالك إلى مجموعة الموارد التي تحتوي على مساحة العمل. لمزيد من المعلومات، راجع كيفية عمل Azure RBAC. إذا كنت مالكا لمساحة عمل Azure التعلم الآلي، يمكنك إضافة أدوار لمساحة العمل وإزالتها وتعيين أدوار للمستخدمين. لمزيد من المعلومات، اطلع على: - مدخل Azure - Powershell - Azure CLI - واجهة برمجة تطبيقات REST - قوالب Azure Resource Manager - Azure التعلم الآلي CLI إذا كانت الأدوار المضمنة غير كافية، يمكنك أيضا إنشاء أدوار مخصصة. قد تحتوي الأدوار المخصصة على أذونات موارد للقراءة والكتابة والحذف والحساب في مساحة العمل هذه. يمكنك إتاحة الدور على مستوى مساحة عمل معين أو مستوى مجموعة موارد معين أو مستوى اشتراك معين. لمزيد من المعلومات، راجع إنشاء دور مخصص. |
إرسال ملاحظات لدفتر ملاحظات
إرسال الملاحظات أو طلبات الميزات أو تقارير الأخطاء أو التحسينات إلى دفاتر الملاحظات الموجودة. انتقل إلى مستودع GitHub Microsoft Sentinel لإنشاء مشكلة، أو نسخ مساهمة وتحميلها.
المحتويات ذات الصلة
- البحث عن التهديدات الأمنية باستخدام دفاتر ملاحظات Jupyter
- ابدأ باستخدام دفاتر ملاحظات Jupyter وMSTICPy في Microsoft Sentinel
- البحث بشكل استباقي عن التهديدات
- تعقب البيانات أثناء التتبع باستخدام Microsoft Sentinel
للحصول على المدونات ومقاطع الفيديو والموارد الأخرى، راجع:
- إنشاء دفتر ملاحظات Microsoft Sentinel الأول (سلسلة مدونة)
- البرنامج التعليمي: Microsoft Sentinel دفاتر الملاحظات - بدء الاستخدام (فيديو)
- البرنامج التعليمي: تحرير وتشغيل دفاتر ملاحظات Jupyter دون مغادرة Azure استوديو التعلم الآلي (فيديو)
- الكشف عن تسرب بيانات الاعتماد باستخدام Azure Sentinel Notebooks (فيديو)
- ندوة الإنترنت: أساسيات دفاتر الملاحظات Microsoft Sentinel (فيديو)
- Jupyter وmsticpy Microsoft Sentinel