Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Konten keamanan yang dinormalisasi di Microsoft Azure Sentinel mencakup aturan analitik, berburu kueri, dan buku kerja yang berfungsi dengan parser normalisasi pemersatu.
Anda dapat menemukan konten bawaan yang dinormalisasi di galeri dan solusi Microsoft Sentinel, membuat konten yang dinormalisasi sendiri, atau memodifikasi konten yang ada untuk menggunakan data yang dinormalisasi.
Artikel ini mencantumkan konten Microsoft Sentinel bawaan yang telah dikonfigurasi untuk mendukung Model Information Keamanan Tingkat Lanjut (ASIM). Meskipun tautan ke repositori GitHub Microsoft Sentinel disediakan sebagai referensi, Anda juga dapat menemukan aturan ini di galeri aturan Microsoft Azure Sentinel Analytics. Gunakan halaman GitHub yang ditautkan untuk menyalin kueri berburu yang relevan.
Untuk memahami bagaimana konten yang dinormalisasi cocok dalam arsitektur ASIM, lihat diagram arsitektur ASIM.
Petunjuk / Saran
Tonton juga Webinar Pembahasan Pengurai Normalisasi dan Konten Yang Dinormalisasi di Microsoft Sentinel atau tinjau slide. Untuk informasi selengkapnya, lihat Langkah berikutnya.
Konten keamanan autentikasi
Konten autentikasi bawaan berikut ini didukung untuk normalisasi ASIM.
Aturan analitik
- Potensi Serangan Spray Kata Sandi (Menggunakan Normalisasi Autentikasi)
- Serangan brute force terhadap info masuk pengguna (Menggunakan Normalisasi Autentikasi)
- Login pengguna dari berbagai negara/wilayah dalam waktu 3 jam (Menggunakan Normalisasi Autentikasi)
- Rincian masuk dari IP yang mencoba masuk ke akun yang dinonaktifkan (Menggunakan Normalisasi Autentikasi)
Konten Keamanan Aktivitas File
Konten aktivitas file bawaan berikut ini didukung untuk normalisasi ASIM.
Aturan Analitik
Konten keamanan aktivitas registri
Konten aktivitas registri bawaan berikut ini didukung untuk normalisasi ASIM.
Aturan analitik
Kueri pemburuan
Konten keamanan kueri DNS
Konten kueri DNS bawaan berikut ini didukung untuk normalisasi ASIM.
Konten keamanan sesi jaringan
Konten terkait sesi jaringan bawaan berikut didukung untuk normalisasi ASIM.
Konten Keamanan Aktivitas Proses
Konten aktivitas proses bawaan berikut ini didukung untuk normalisasi ASIM.
Konten keamanan sesi web
Konten terkait sesi web bawaan berikut didukung untuk normalisasi ASIM.
Langkah berikutnya
Untuk informasi selengkapnya, lihat:
- Tonton Webinar Pembahasan Pengurai Normalisasi dan Konten Yang Dinormalisasi di Microsoft Sentinel atau tinjau slide
- Gambaran umum Model Informasi Keamanan Tingkat Lanjut (ASIM)
- Skema Model Informasi Keamanan Tingkat Lanjut (ASIM)
- Parser Model Informasi Keamanan Tingkat Lanjut (ASIM)
- Menggunakan Model Informasi Keamanan Tingkat Lanjut (ASIM)
- Memodifikasi konten Microsoft Sentinel untuk menggunakan pengurai Model Information Keamanan Tingkat Lanjut (ASIM)