Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A normalizált biztonsági tartalom a Microsoft Sentinel tartalmaz elemzési szabályokat, veszélyforrás-keresési lekérdezéseket és olyan munkafüzeteket, amelyek egységesítő normalizálási elemzőkkel működnek.
Normalizált, beépített tartalmakat találhat Microsoft Sentinel gyűjteményekben és megoldásokban, létrehozhatja saját normalizált tartalmát, vagy módosíthatja a meglévő tartalmakat a normalizált adatok használatához.
Ez a cikk az Advanced Security Information Model (ASIM) támogatására konfigurált beépített Microsoft Sentinel tartalmakat sorolja fel. Bár hivatkozásként a Microsoft Sentinel GitHub-adattárra mutató hivatkozások találhatók, ezeket a szabályokat a Microsoft Sentinel Analytics-szabálygyűjteményben is megtalálhatja. A csatolt GitHub-oldalak használatával másolja ki a releváns keresési lekérdezéseket.
Ha szeretné megtudni, hogy a normalizált tartalom hogyan illeszkedik az ASIM-architektúrába, tekintse meg az ASIM-architektúra diagramot.
Hitelesítés biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített hitelesítési tartalmakat támogatja.
Elemzési szabályok
- Lehetséges jelszóspray-támadás (hitelesítés normalizálását használja)
- Találgatásos támadás a felhasználói hitelesítő adatok ellen (hitelesítés normalizálását használja)
- Felhasználói bejelentkezés különböző országokból/régiókból 3 órán belül (hitelesítés normalizálását használja)
- Bejelentkezések ip-címekről, amelyek letiltott fiókokba próbálnak bejelentkezni (hitelesítés normalizálását használják)
Fájltevékenység biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített fájltevékenység-tartalmakat támogatja.
Elemzési szabályok
Beállításjegyzék-tevékenység biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített beállításjegyzékbeli tevékenységtartalmat támogatja.
Elemzési szabályok
Keresési lekérdezések
DNS-lekérdezés biztonsági tartalma
Az ASIM-normalizáláshoz az alábbi beépített DNS-lekérdezési tartalom támogatott.
Hálózati munkamenet biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített hálózati munkamenetekkel kapcsolatos tartalmat támogatja.
Folyamattevékenység biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített folyamattevékenység-tartalmat támogatja.
Webes munkamenet biztonsági tartalma
Az ASIM-normalizálás az alábbi beépített webes munkamenetekhez kapcsolódó tartalmakat támogatja.
Kapcsolódó tartalom
- Az Advanced Security Information Model (ASIM) áttekintése
- Advanced Security Information Model- (ASIM-) sémák
- Advanced Security Information Model (ASIM) elemzők
- Microsoft Sentinel tartalom módosítása az Advanced Security Information Model (ASIM) elemzők használatára
- Részletes bemutató webinárium az elemzők és normalizált tartalmak Microsoft Sentinel normalizálásáról