Microsoft Sentinel tartalomközpont-katalógus
A Microsoft Sentinel megoldásai egységesített módot biztosítanak a Microsoft Sentinel-tartalmak, például adatösszekötők, munkafüzetek, elemzések és automatizálás beszerzésére a munkaterületen egyetlen üzembe helyezési lépéssel.
Ez a cikk segít megtalálni a Microsoft Sentinelben elérhető megoldások teljes listáját. Ez a cikk felsorolja a munkaterületen üzembe helyezhető tartományspecifikus beépített (beépített) és igény szerinti megoldásokat is.
Megoldás üzembe helyezésekor a megoldáshoz tartozó biztonsági tartalmak, például adatösszekötők, forgatókönyvek vagy munkafüzetek elérhetők a tartalom megfelelő nézeteiben. További információ: A Microsoft Sentinel beépített tartalmak és megoldások központi felderítése és üzembe helyezése.
Fontos
A Microsoft Sentinel mostantól általánosan elérhető a Microsoft egyesített biztonsági üzemeltetési platformján a Microsoft Defender portálon. További információ: Microsoft Sentinel a Microsoft Defender portálon.
A Microsoft Sentinel összes megoldása
A Microsoft Sentinelben elérhető összes megoldás teljes listáját az Azure Marketplace-en találja. Keressen egy adott termékmegoldást vagy szolgáltatót. Szűrjön terméktípus szerinti = megoldássablonok szerint a Microsoft Sentinel megoldásainak megtekintéséhez.
Tartományi megoldások
Az alábbi táblázat felsorolja a munkaterületen üzembe helyezhető tartományspecifikus beépített (beépített) és igény szerinti megoldásokat.
Név | Tartalmazza | Kategóriák | Támogatja: |
---|---|---|---|
Támadóeszközök – Threat Protection Essentials | Elemzési szabályok, keresési lekérdezések | Biztonság – Veszélyforrások elleni védelem | Microsoft |
Azure-biztonsági teljesítményteszt | Munkafüzetek, elemzési szabályok, forgatókönyvek | Megfelelőség, biztonság – Automatizálás (SOAR), Biztonság – Felhőbiztonság | Microsoft |
Cloud Identity Threat Protection Essentials | Elemzési szabályok, keresési lekérdezések | Biztonság – Felhőbiztonság, biztonság – Veszélyforrások elleni védelem | Microsoft |
Cloud Service Threat Protection Essentials | Veszélyforrás-keresési lekérdezések | Biztonság – Felhőbiztonság, biztonság – Veszélyforrások elleni védelem | Microsoft |
Kiberbiztonsági érettségi modell minősítése (CMMC) 2.0 | Elemzési szabályok, munkafüzet, forgatókönyv | Megfelelőség | Microsoft |
Mézes jogkivonatok megtévesztése | Munkafüzetek, elemzési szabályok, forgatókönyvek | Biztonság – Veszélyforrások elleni védelem | Microsoft Sentinel-közösség |
Dev 0270 észlelés és vadászat | Elemzési szabályok | Biztonság – Veszélyforrások elleni védelem | Microsoft |
Dev-0537 észlelés és vadászat | Biztonság – Veszélyforrások elleni védelem | Microsoft | |
DNS Essentials-megoldás | Elemzési szabályok, keresési lekérdezések, forgatókönyvek, munkafüzet | Biztonság – Hálózat | Microsoft |
Endpoint Threat Protection Essentials | Elemzési szabályok, keresési lekérdezések | Biztonság – Veszélyforrások elleni védelem | Microsoft |
Örökölt IOC-alapú veszélyforrások elleni védelem | Elemzési szabályok, keresési lekérdezések | Biztonság – Veszélyforrások elleni védelem | Microsoft |
Log4j biztonsági rések észlelése | Munkafüzetek, elemzési szabályok, keresési lekérdezések, figyelőlisták, forgatókönyvek | Alkalmazás, biztonság – Automatizálás (SOAR), Biztonság – Veszélyforrások elleni védelem, Biztonság – Sebezhetőségi védelem | Microsoft |
Microsoft Defender for IoT | Elemzési szabályok, forgatókönyvek, munkafüzet | Eszközök internetes hálózata (IoT), Biztonság – Veszélyforrások elleni védelem | Microsoft |
Az eseménynapló-kezelési M2131 érettségi modellje | Elemzési szabályok, keresési lekérdezések, forgatókönyvek, munkafüzet | Megfelelőség | Microsoft |
Microsoft 365 Insider Risk Management (IRM) | Adatösszekötő, munkafüzet, elemzési szabályok, keresési lekérdezések, forgatókönyv | Biztonság – Insider-fenyegetés | Microsoft |
Hálózati munkamenet alapjai | Elemzési szabályok, keresési lekérdezések, forgatókönyvek, munkafüzet | Biztonság – Hálózat | Microsoft |
Network Threat Protection Essentials | Elemzési szabályok, keresési lekérdezések | Biztonság – Hálózat, biztonság – Veszélyforrások elleni védelem | Microsoft |
NIST SP 800-53 | Munkafüzetek, elemzési szabályok, forgatókönyvek | Biztonság – Veszélyforrások elleni védelem | Microsoft |
PCI DSS-megfelelőség | Munkafüzet | Megfelelőség | Microsoft |
Security Threat Essentials | Elemzési szabályok, keresési lekérdezések | Biztonság – Egyéb | Microsoft |
SOAR Essentials | Forgatókönyvek | Biztonság – Automatizálás (SOAR) | Microsoft |
SOC-kézikönyv | Munkafüzetek | Biztonság – Egyéb | Microsoft Sentinel-közösség |
SOC-folyamat keretrendszere | Munkafüzetek, figyelőlisták, forgatókönyvek | Biztonság – Felhőbiztonság | Microsoft |
Fenyegetéselemzési válasz | Munkafüzetek | Megfelelőség, biztonság – Egyebek, Biztonság – Veszélyforrások elleni védelem | Microsoft |
UEBA Essentials | Veszélyforrás-keresési lekérdezések | Biztonság – Insider Threat, User Behavior (UEBA) | Microsoft |
Webes munkamenet alapjai | Elemzési szabályok, keresési lekérdezés, forgatókönyv, munkafüzet | Biztonság – Hálózat | Microsoft |
Teljes felügyelet (TIC 3.0) | Elemzési szabályok, forgatókönyvek, munkafüzetek | Megfelelőség, identitás, biztonság – Egyéb | Microsoft |
CINK nyílt forráskódú veszélyforrások elleni védelem | Elemzési szabályok | Biztonság – Fenyegetésfelderítés | Microsoft |
Következő lépések
- További információ a Microsoft Sentinel Solutionsről.
- Keresse meg és telepítse a Microsoft Sentinel-megoldásokat.