Informationen zu Microsoft Sentinel in Microsoft Purview

Microsoft Sentinel ist eine skalierbare, cloudnative SIEM-Lösung (Security Information and Event Management), die kosteneffiziente Sicherheit in Multicloud- und Multiplattformumgebungen mit integrierter KI, Automatisierung, Threat Intelligence und einer modernen Data Lake- und Graph-Architektur bietet. Der Microsoft Sentinel Data Lake und Graph sind mandantenweite Repositorys zum Sammeln, Speichern und Verwalten großer Mengen sicherheitsrelevanter Daten aus verschiedenen Quellen. Diese Lösungen lassen sich in Microsoft Purview-Lösungen integrieren und unterstützen Datenrisikodiagramme.

Wichtig

Das Datenrisikodiagramm ist veraltet. Das Datenrisikodiagramm in Microsoft Purview Insider Risk Management wird am 24. November 2026 eingestellt. Nach diesem Datum ist die Benutzeroberfläche für das Datenrisikodiagramm nicht mehr verfügbar.

Die Funktionen für das Datenrisikodiagramm sind in den folgenden Microsoft Purview-Lösungen verfügbar:

Partnerintegrationen sind in der folgenden Microsoft Purview-Lösung verfügbar:

Diagramm zum Datenrisiko

Basierend auf Microsoft Sentinel Graph können Sie mit Datenrisikodiagrammen in Microsoft Purview-Lösungen Verbindungen zwischen betroffenen Ressourcen, Benutzern und deren Aktivitäten in einer interaktiven Diagrammerfahrung anzeigen. Microsoft Sentinel Graph ist eine einheitliche Graphanalysefunktion innerhalb von Microsoft Sentinel, die graphbasierte Erfahrungen in Microsoft Purview-Lösungen ermöglicht. Weitere Informationen zu Microsoft Sentinel Graph finden Sie unter Was ist Microsoft Sentinel Graph?

Datenrisikodiagramme stellen nativ das reale Web aus Benutzern, Geräten, Cloudressourcen, Datenflüssen, Aktivitäten und Angreiferaktionen dar, die mit Aktivitäten verbunden sind, die in Microsoft Purview-Lösungen identifiziert wurden. Durch die Verknüpfung von Aktivitäten mit Assets können Analysten:

  • Kontext verstehen: Zeigen Sie die Rolle und die Dateispeicherorte eines Benutzers an, um zu beurteilen, ob das Verhalten typisch oder verdächtig ist.
  • Auswirkungen bewerten: Visualisieren Sie, welche Assets von der Verfolgung von Aktivitätspfaden innerhalb sensibler Websites betroffen sein könnten.
  • Effektiv zusammenarbeiten: Verwenden Sie das Datenrisikodiagramm, um Ergebnisse mit Stakeholdern zu kommunizieren, indem Sie Verbindungen zwischen Benutzern, Aktionen und Assets aufzeigen.

Screenshot eines Datenrisikodiagramms in Microsoft Purview mit verbundenen Knoten für Benutzer, Websites, Dateien und Aktivitäten mit Beziehungs-Badges.

Steuerelementen des Datenrisikodiagramms

Datenrisikodiagramme in Microsoft Purview-Lösungen verfügen über die folgenden Steuerelemente, mit denen Sie Informationen zu Elementbeziehungen und verbundenen Knoten ermitteln und damit arbeiten können:

  • Bewegliche Knoten: Ändern Sie die Darstellung des Diagramms, indem Sie Knoten verschieben, um die Ansicht von Knoten, Beziehungen und Verbindungen anzupassen.
  • Ebenen: Die Schwachstellenebene wird als Standard-Insights-Ebene in einem Datenrisikodiagramm dargestellt. Um Ebenen zu wechseln, wählen Sie das Ebenen-Steuerelement in der unteren linken Ecke eines Diagramms aus.
  • Maximieren der Diagrammansicht: Um ein Diagramm schnell zu maximieren, wählen Sie das Steuerelement Zoom an Einpassung in der unteren linken Ecke eines Diagramms aus.
  • Skalieren des Diagramms auf eine beliebige Größe: Um das Diagramm zu vergrößern oder zu verkleinern, wählen Sie die +- oder-Steuerelemente in der unteren linken Ecke eines Diagramms aus. Wählen Sie das Steuerelement Einstellungen in der unteren linken Ecke eines Diagramms aus, um das Zoom-Schieberegler-Steuerelement zu aktivieren oder zu deaktivieren.

Features des Datenrisikodiagramms

Datenrisikodiagramme in Microsoft Purview-Lösungen umfassen die folgenden Features, mit denen Sie Informationen zu Elementbeziehungen und verbundenen Knoten ermitteln und damit arbeiten können:

  • Knoten: Zu den Knoten gehören Benutzer, Websites, Dateien und IP-Adressen, die miteinander verbunden sind.
  • Beziehungen: Verbindungen zwischen Knoten, die beschreiben, wie sie miteinander interagieren. Badges für jede Beziehung beschreiben Aktionen und Bedeutungen. Badges können z. B. "Angemeldet von", "Heruntergeladen", "Hochgeladen" und mehr lauten.

Voraussetzungen und Onboardingänderungen

Um das Datenrisikodiagramm in unterstützten Microsoft Purview-Lösungen verwenden zu können, müssen Sie ein Onboarding in den Microsoft Sentinel Data Lake und Graph durchführen und bestimmte Anforderungen erfüllen. Wenn Sie das Onboarding in Data Lake und Graph durchführen, nimmt der Onboardingprozess außerdem Änderungen in mehreren Bereichen und Diensten in Ihrer Organization vor. Der Onboardingprozess umfasst Änderungen an Ihrem vorhandenen Data Lake, primären und anderen verbundenen Arbeitsbereichen in Microsoft Defender und vieles mehr.

Datenrisikodiagramme verwenden ein Abrechnungsmodell mit nutzungsbasierter Bezahlung zum Erfassen und Speichern von Daten, aber für die Nutzung von Datenrisikodiagrammen fallen keine zusätzlichen Gebühren an. Wenn Daten, die zum Auffüllen des Datenrisikodiagramms benötigt werden, bereits aktiviert oder gespeichert sind, fallen keine zusätzlichen Kosten an.

Eine schrittweise Anleitung zu allen Voraussetzungen, Abrechnungsinformationen und Änderungen, die in Ihrem Onboardingprozess vorgenommen wurden, finden Sie in den folgenden Artikeln:

Konfigurieren eines Datenrisikodiagramms

Nachdem Sie die Voraussetzungen für Microsoft Sentinel Data Lake und Microsoft Sentinel Graph erfüllt und die während des Onboarding-Prozesses vorgenommenen Änderungen verstanden haben, können Sie das Datenrisikodiagramm in Microsoft Purview-Lösungen konfigurieren. Der Data Lake für Ihre organization speichert alle Aktivitäts- und Ressourcendaten aus Microsoft Purview-Datenrisikodiagrammen.

Informationen zum Konfigurieren des Datenrisikodiagramms in Microsoft Purview-Lösungen finden Sie in den folgenden Artikeln:

Partnerintegrationen

Richten Sie Microsoft Sentinel Data Lake ein, um Partnerlösungen zu integrieren und die Überwachung des Sicherheitsstatus über alle Datenquellen hinweg zu zentralisieren. Um die verfügbaren Partnerlösungen anzuzeigen und dann eine aus der Verwaltung des Datensicherheitsstatus-Managements auszuwählen, müssen Sie zuerst eine Verbindung mit dem Microsoft Sentinel Content Hub herstellen. Der Microsoft Sentinel Content Hub ist der zentrale Katalog, in dem Sie Partnerlösungen suchen und bereitstellen. Zu den ersten Partnern gehören Cyera (für Snowflake), BigID (für Databricks), OneTrust (für Google Cloud Platform) und Varonis (für Salesforce).