Fenyegetésfelderítési adatok integrálása a Microsoft Sentinelbe

A Microsoft Sentinel többféle módszert is kínál a fenyegetésfelderítési hírcsatornák használatára annak érdekében, hogy a biztonsági elemzők képesek legyenek felismerni és rangsorolni az ismert fenyegetéseket.

Tipp.

Ha több munkaterülete van ugyanabban a bérlőben, például felügyelt biztonsági szolgáltatók (MSSP-k) esetében, költséghatékonyabb lehet, ha csak a központosított munkaterülethez csatlakoztatja a fenyegetésjelzőket.

Ha ugyanazokat a veszélyforrás-jelzőket importálja minden egyes különálló munkaterületre, munkaterületek közötti lekérdezéseket futtathat a fenyegetésjelzők összesítéséhez a munkaterületeken. Korrelálja őket az MSSP incidensészlelési, vizsgálati és vadászati élményében.

TAXII fenyegetésintelligencia-hírcsatornák

A TAXII fenyegetésintelligencia-hírcsatornákhoz való csatlakozáshoz kövesse a Microsoft Sentinel STIX/TAXII fenyegetésfelderítési hírcsatornákhoz való csatlakoztatására vonatkozó utasításokat, valamint az egyes szállítók által megadott adatokat. Előfordulhat, hogy közvetlenül a szállítóval kell felvennie a kapcsolatot az összekötővel való használathoz szükséges adatok beszerzéséhez.

Kiberfenyegetettség-intelligencia kiemelése

Cybersixgill Darkfeed

E Standard kiadás T

Pénzügyi szolgáltatások információmegosztási és elemzőközpontja (FS-ISAC)

  • Csatlakozzon az FS-ISAC-hoz a hírcsatorna eléréséhez szükséges hitelesítő adatok lekéréséhez.

Egészségügyiintelligencia-megosztó közösség (H-ISAC)

IBM X-Force

IntSights

Kaspersky

Impulzusos

ReversingLabs

Sectrio

Standard kiadás KOIA. IO

Fenyegetés Csatlakozás

Integrált fenyegetésfelderítési platform termékei

A fenyegetésintelligencia-platform (TIP) hírcsatornáihoz való csatlakozással kapcsolatban lásd : Fenyegetésfelderítési platformok csatlakoztatása a Microsoft Sentinelhez. Az alábbi megoldásokból megtudhatja, hogy milyen további információkra van szükség.

Agari Phishing Defense és Brand Protection

Anomali ThreatStream

  • A ThreatStream Integrator és -bővítmények letöltéséhez, valamint a ThreatStream-intelligencia Microsoft Graph-Biztonsági API való csatlakoztatására vonatkozó utasításokért tekintse meg a ThreatStream letöltési oldalát.

AlienVault Open Threat Exchange (OTX) az AT&T kiberbiztonságából

EclecticIQ Platform

GroupIB Threat Intelligence and Attribution

MISP nyílt forráskódú fenyegetésfelderítési platform

Palo Alto Networks MineMeld

Rögzített jövőbeli biztonságiintelligencia-platform

Fenyegetés Csatlakozás platform

ThreatQuotient Threat Intelligence Platform

Incidensek kibővítési forrásai

A fenyegetésjelzők importálása mellett a fenyegetésintelligencia-hírcsatornák is szolgálhatnak forrásként az incidensek információinak gazdagításához, és több kontextust biztosíthatnak a vizsgálatokhoz. Az alábbi hírcsatornák ezt a célt szolgálják, és logikai alkalmazás forgatókönyveket biztosítanak az automatikus incidenskezeléshez. Keresse meg ezeket a bővítési forrásokat a Tartalomközpontban.

A megoldások keresésével és kezelésével kapcsolatos további információkért lásd a beépített tartalmak felderítését és üzembe helyezését.

HYAS Insight

  • Incidensbővítési forgatókönyvek keresése és engedélyezése a HYAS Insighthoz a Microsoft Sentinel GitHub-adattárban. Almappák keresése a következővel kezdődően Enrich-Sentinel-Incident-HYAS-Insight-: .
  • Tekintse meg a HYAS Insight Logic App-összekötő dokumentációját.

Microsoft Defender Intelligens veszélyforrás-felderítés

Rögzített jövőbeli biztonságiintelligencia-platform

ReversingLabs TitaniumCloud

RiskIQ passzív összeg

Virus Total

Következő lépések

Ebben a dokumentumban megtanulta, hogyan csatlakoztathatja fenyegetésintelligencia-szolgáltatóját a Microsoft Sentinelhez. A Microsoft Sentinelről az alábbi cikkekben olvashat bővebben.