Contenu de la sécurité ASIM (Advanced Security Information Model) (Préversion publique)

Le contenu de sécurité normalisé dans Microsoft Sentinel comprend des règles analytiques, des requêtes de chasse et des classeurs qui fonctionnent avec des analyseurs de normalisation d’unification.

Vous pouvez trouver du contenu normalisé et intégré dans les galeries et les solutionsMicrosoft Sentinel, créer votre propre contenu normalisé ou modifier le contenu existant pour utiliser des données normalisées.

Cet article liste le contenu intégré de Microsoft Sentinel configuré pour prendre en charge le modèle ASIM. Vous pouvez trouver ces règles à partir des liens vers le référentiel GitHub Microsoft Sentinel fourni ci-dessous comme référence, mais également dans la galerie de règles Microsoft Sentinel Analytics. Utilisez les pages GitHub liées pour copier toutes les requêtes de chasse appropriées.

Pour comprendre le fonctionnement du contenu normalisé dans l’architecture ASIM, consultez le Diagramme de l’architecture ASIM.

Conseil

Regardez également le webinaire de formation approfondie sur la normalisation des analyseurs et le contenu normalisé Microsoft Sentinel ou passez en revue les diapositives. Pour plus d’informations, consultez Étapes suivantes.

Important

ASIM n’est actuellement disponible qu’en PRÉVERSION. Les Conditions d’utilisation supplémentaires des préversions Microsoft Azure incluent des conditions légales supplémentaires qui s’appliquent aux fonctionnalités Azure en version bêta, en préversion ou pas encore disponibles dans la version en disponibilité générale.

Contenu de sécurité de l’authentification

Le contenu d’authentification intégré suivant est pris en charge pour la normalisation ASIM.

Règles analytiques

Contenu de sécurité des requêtes DNS

Le contenu de requête DNS intégré suivant est pris en charge pour la normalisation ASIM.

Solutions

Règles analytiques

Contenu de sécurité de l’activité de fichier

Le contenu d’activité du fichier intégré suivant est pris en charge pour la normalisation ASIM.

Règles analytiques

Contenu de sécurité de la session réseau

Le contenu intégré suivant, associé à la session réseau, est pris en charge pour la normalisation ASIM.

Solutions

Règles analytiques

Requêtes de chasse

Contenu de sécurité de l’activité de processus

Le contenu d’activité du processus intégré suivant est pris en charge pour la normalisation ASIM.

Solutions

Règles analytiques

Requêtes de chasse

Contenu de sécurité de l’activité de Registre

Le contenu d’activité du registre intégré suivant est pris en charge pour la normalisation ASIM.

Règles analytiques

Requêtes de chasse

Contenu de sécurité de la session réseau

Le contenu intégré suivant, associé à la session web, est pris en charge pour la normalisation ASIM.

Solutions

Règles analytiques

Étapes suivantes

Cet article présente le contenu d’ASIM (Advanced Security Information Model).

Pour plus d'informations, consultez les pages suivantes :