Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Konten Microsoft Azure Sentinel mencakup komponen solusi Security Information and Event Management (SIEM) yang membantu Anda menyerap data, memantau, memperingatkan, dan merespons ancaman keamanan. Artikel ini menjelaskan jenis konten dan solusi di Microsoft Azure Sentinel dan bagaimana konten tersebut membantu operasi keamanan Anda.
Penting
Setelah 31 Maret 2027, Microsoft Sentinel tidak akan lagi didukung di portal Microsoft Azure dan hanya akan tersedia di portal Pertahanan Microsoft. Semua pelanggan yang menggunakan Microsoft Sentinel di portal Microsoft Azure akan dialihkan ke portal Defender dan hanya akan menggunakan Microsoft Sentinel di portal Defender.
Jika Anda masih menggunakan Microsoft Sentinel di portal Microsoft Azure, kami sarankan Anda mulai merencanakan transisi ke portal Defender untuk memastikan transisi yang lancar dan memanfaatkan sepenuhnya pengalaman operasi keamanan terpadu yang ditawarkan oleh Pertahanan Microsoft.
Konten yang didukung
Konten tersedia di Pusat Konten Microsoft Sentinel, dan menyertakan jenis berikut:
| Jenis konten | Deskripsi |
|---|---|
| Aturan analisis | Buat pemberitahuan yang menunjuk ke tindakan SOC yang relevan melalui insiden. |
| Konektor data | Mengumpulkan log dari berbagai sumber ke dalam Microsoft Sentinel. |
| Kueri berburu | Bantu tim SOC secara proaktif berburu ancaman di Microsoft Azure Sentinel. |
| Pengurai | Format dan ubah log menjadi format Model Informasi Keamanan Tingkat Lanjut (ASIM) untuk digunakan di berbagai jenis dan skenario konten. |
| Konektor kustom Playbook dan Azure Logic Apps | Mengotomatiskan skenario investigasi, remediasi, dan respons di Microsoft Azure Sentinel. |
| Daftar pengawasan | Mengambil data tertentu untuk deteksi ancaman yang lebih baik dan mengurangi kelelahan akibat banyaknya peringatan. |
| Buku Kerja | Pantau, visualisasikan, dan berinteraksi dengan data di Microsoft Azure Sentinel untuk melihat wawasan yang bermakna. |
| Templat aturan ringkasan | Terapkan aturan bawaan yang diuji yang mengoptimalkan biaya dan meningkatkan performa kueri dengan menggabungkan wawasan dari log verbose masuk. |
Hub Konten mengirimkan jenis konten ini sebagai solusi dan item mandiri. Solusi adalah paket konten Microsoft Azure Sentinel atau integrasi MICROSOFT Sentinel API yang mendukung skenario vertikal produk, domain, atau industri end-to-end di Microsoft Azure Sentinel.
Sesuaikan konten out-of-the-box (OOTB) untuk kebutuhan Anda, atau buat solusi Anda sendiri untuk dibagikan dengan orang lain di komunitas. Untuk informasi selengkapnya, lihat Panduan Build Solusi Microsoft Sentinel untuk solusi penulisan dan penerbitan.
Menemukan dan mengelola konten di Microsoft Azure Sentinel
Gunakan hub Konten Microsoft Sentinel untuk menemukan dan menginstal konten di luar kotak (OOTB) secara terpusat.
Hub Konten Microsoft Sentinel memungkinkan Anda menemukan konten dalam produk, menyebarkannya dalam satu langkah, dan mengaktifkan produk end-to-end, domain, atau solusi dan konten OOTB vertikal di Microsoft Sentinel.
Filter menurut kategori dan parameter lain, atau gunakan pencarian teks, untuk menemukan konten yang paling sesuai untuk organisasi Anda.
Hub Konten juga menampilkan model dukungan untuk setiap bagian konten. Beberapa konten dikelola oleh Microsoft, dan konten lainnya dikelola oleh mitra atau komunitas.
Kelola pembaruan untuk konten di luar kotak di hub Konten. Untuk konten kustom, kelola pembaruan dari halaman Repositori . Untuk informasi selengkapnya, lihat Menemukan dan mengelola konten bawaan Microsoft Sentinel.
Kustomisasi konten siap pakai untuk kebutuhan Anda, atau buat konten kustom, termasuk aturan analitik, kueri pemburuan, lembar kerja, dan lainnya.
Kelola konten kustom Anda langsung di ruang kerja Microsoft Azure Sentinel Anda dengan menggunakan API Microsoft Sentinel atau dari repositori kontrol sumber Anda. Untuk informasi selengkapnya, lihat MICROSOFT Sentinel API dan Menyebarkan konten kustom dari repositori Anda.
Mengapa menggunakan solusi Microsoft Azure Sentinel?
Solusi Microsoft Azure Sentinel adalah integrasi paket yang memberikan nilai produk end-to-end untuk satu atau beberapa domain atau skenario vertikal di hub Konten.
Pengalaman solusi, didukung oleh Marketplace Azure, membantu Anda menemukan dan menyebarkan konten yang Anda inginkan. Untuk informasi selengkapnya tentang penulisan dan penerbitan solusi di Marketplace Azure, lihat Panduan Build Solusi Microsoft Sentinel.
Konten paket adalah kumpulan satu atau beberapa komponen konten Microsoft Azure Sentinel.
Integrasi mencakup layanan atau alat yang dibangun menggunakan Api Microsoft Azure Sentinel atau Azure Log Analytics yang mendukung integrasi antara Azure dan aplikasi pelanggan yang ada, atau memindahkan data, kueri, dan lainnya dari aplikasi tersebut ke Microsoft Azure Sentinel.
Gunakan solusi untuk menginstal paket konten out-of-the-box (OOTB) dalam satu langkah. Konten sering siap digunakan segera. Penyedia dan mitra menggunakan solusi Sentinel untuk menambah nilai investasi pelanggan mereka dengan memberikan produk gabungan, domain, atau nilai vertikal.
Gunakan hub Konten untuk menemukan dan menyebarkan solusi dan konten OOTB secara terpusat berdasarkan skenario Anda.
Untuk informasi selengkapnya, lihat:
- Secara terpusat, temukan dan terapkan konten serta solusi siap pakai Microsoft Sentinel
- Katalog solusi Microsoft Azure Sentinel di Marketplace Azure
- Katalog Microsoft Sentinel
Kategori untuk konten di luar kotak dan solusi Microsoft Sentinel
Konten bawaan Microsoft Sentinel cocok dengan satu atau beberapa kategori ini. Di hub Konten, pilih kategori yang ingin Anda lihat untuk mengubah konten yang ditampilkan. Anda menemukan item yang dikirim komunitas di hub Konten sebagai konten atau solusi mandiri.
Kategori domain
| Nama kategori | Deskripsi |
|---|---|
| Application | Layanan web, berbasis server, SaaS, database, komunikasi, atau produktivitas |
| Penyedia Cloud | Layanan awan |
| Keamanan Cloud | Layanan keamanan cloud |
| Kepatuhan | Produk, layanan, dan protokol kepatuhan |
| DevOps | Alat dan layanan operasi pengembangan |
| Identity | Penyedia layanan identitas dan integrasi |
| Internet of Things (IoT) | IoT, perangkat teknologi operasional (OT), dan infrastruktur, layanan kontrol industri |
| Operasi TI | Produk dan layanan yang mengelola TI |
| Migration | Produk dan layanan pengaktifan migrasi |
| Jaringan | Produk, layanan, dan alat jaringan |
| Platform | Komponen generik atau kerangka kerja Microsoft Sentinel, infrastruktur cloud, dan platform |
| Keamanan | Produk keamanan umum |
| Keamanan - Kerentanan 0 hari | Solusi khusus untuk serangan kerentanan nol hari |
| Keamanan - Otomasi (SOAR) | Otomatisasi keamanan, SOAR (Operasi Keamanan dan Respons Otomatis), operasi keamanan, serta produk dan layanan respons insiden. |
| Keamanan - Keamanan Cloud | CASB (Cloud Access Service Broker), CWPP (platform perlindungan beban kerja cloud), CSPM (manajemen postur keamanan cloud), dan produk dan layanan keamanan cloud lainnya |
| Keamanan - Perlindungan Informasi | Produk dan layanan perlindungan informasi dan perlindungan dokumen |
| Keamanan - Ancaman Orang Dalam | Ancaman orang dalam dan analitik perilaku pengguna dan entitas (UEBA) untuk produk dan layanan keamanan |
| Keamanan - Jaringan | Perangkat jaringan keamanan, firewall, NDR (deteksi dan respons jaringan), NIDP (pencegahan intrusi dan deteksi jaringan), dan penangkapan paket jaringan |
| Keamanan - Lainnya | Produk dan layanan keamanan lainnya tanpa kategori jelas lainnya |
| Keamanan - Inteligensi Ancaman | Platform intelijen ancaman, sumber informasi, produk, dan layanan |
| Keamanan - Perlindungan dari Ancaman | Perlindungan ancaman, perlindungan email, deteksi dan respons yang diperluas (XDR), dan produk dan layanan perlindungan titik akhir |
| Keamanan - Manajemen Kerentanan | Produk dan layanan manajemen kerentanan |
| Storage | Penyimpanan file dan produk serta layanan berbagi file |
| Pelatihan dan Tutorial | Pelatihan, tutorial, dan aset orientasi |
| Perilaku Pengguna (UEBA) | Produk dan layanan analisis perilaku pengguna |
Kategori vertikal industri
| Nama kategori | Deskripsi |
|---|---|
| Aeronautika | Produk, layanan, dan konten khusus untuk industri aeronautika |
| Pendidikan | Produk, layanan, dan konten khusus untuk industri pendidikan |
| Finance | Produk, layanan, dan konten khusus untuk industri keuangan |
| Layanan Kesehatan | Produk, layanan, dan konten khusus untuk industri perawatan kesehatan |
| Manufaktur | Produk, layanan, dan konten khusus untuk industri manufaktur |
| Ritel | Produk, layanan, dan konten khusus untuk industri ritel |
| Perangkat lunak | Produk, layanan, dan konten khusus untuk industri perangkat lunak |
Model dukungan untuk konten di luar kotak dan solusi Microsoft Sentinel
Microsoft dan organisasi lain menulis konten dan solusi siap pakai Microsoft Sentinel. Setiap bagian dari konten atau solusi out-of-the-box memiliki salah satu dari jenis dukungan berikut:
| Model dukungan | Deskripsi |
|---|---|
| Didukung Microsoft | Berlaku untuk: - Konten atau solusi di mana Microsoft adalah penyedia data, jika relevan, dan penulis. - Beberapa konten atau solusi yang ditulis Microsoft untuk sumber data non-Microsoft. Microsoft mendukung dan memelihara konten atau solusi dalam model dukungan ini sesuai dengan Paket Dukungan Microsoft Azure. Mitra atau komunitas mendukung konten atau solusi yang ditulis oleh pihak mana pun selain Microsoft. |
| Didukung oleh Mitra | Berlaku untuk konten atau solusi yang ditulis oleh pihak selain Microsoft. Perusahaan mitra menyediakan dukungan atau pemeliharaan untuk konten atau solusi ini. Perusahaan mitra dapat menjadi vendor perangkat lunak independen, penyedia layanan terkelola (MSP atau MSSP), integrator sistem (SI), atau organisasi mana pun yang informasi kontaknya disediakan di halaman Microsoft Sentinel untuk konten atau solusi yang dipilih. Untuk masalah apa pun dengan solusi yang didukung mitra, hubungi kontak dukungan yang ditentukan. |
| Dukungan komunitas | Berlaku untuk konten atau solusi yang ditulis oleh Microsoft atau pengembang mitra tanpa kontak yang tercantum untuk dukungan dan pemeliharaan di Microsoft Azure Sentinel. Untuk pertanyaan atau masalah tentang solusi ini, ajukan masalah di Komunitas Microsoft Azure Sentinel GitHub. |
Sumber konten untuk konten dan solusi Microsoft Sentinel
Setiap bagian dari konten atau solusi memiliki salah satu sumber konten berikut:
| Sumber konten | Deskripsi |
|---|---|
| Solution | Solusi yang disebarkan oleh hub Konten yang mendukung manajemen siklus hidup. |
| Mandiri | Konten mandiri yang disebarkan oleh hub Konten yang secara otomatis selalu diperbarui. |
| Khusus | Konten atau solusi yang Anda sesuaikan di ruang kerja Anda. |
| Repositories | Konten atau solusi dari repositori yang terhubung ke ruang kerja Anda. |
Langkah berikutnya
Temukan dan instal solusi dan konten mandiri dari hub Konten di ruang kerja Microsoft Azure Sentinel Anda.
Untuk informasi selengkapnya, lihat