Informazioni su Microsoft Sentinel in Microsoft Purview

Microsoft Sentinel è una soluzione di gestione delle informazioni e degli eventi di sicurezza (SIEM) scalabile e nativa del cloud che offre sicurezza conveniente in ambienti multicloud e multipiattaforma con intelligenza artificiale integrata, automazione, intelligence sulle minacce e un'architettura moderna di data lake e grafici. Il data lake e il grafico di Microsoft Sentinel sono repository a livello di tenant per la raccolta, l'archiviazione e la gestione di grandi volumi di dati relativi alla sicurezza da varie origini. Queste soluzioni si integrano con le soluzioni Microsoft Purview e supportano i grafici del rischio dei dati.

Importante

Il grafico del rischio dei dati è in fase di deprecazione. Il grafico del rischio dei dati in Gestione dei rischi Insider Microsoft Purview verrà ritirato il 24 novembre 2026. Dopo tale data, l'esperienza del grafico dei rischi dei dati non sarà più disponibile.

Le funzionalità del grafico del rischio dei dati sono disponibili nelle soluzioni Microsoft Purview seguenti:

Le integrazioni dei partner sono disponibili nella soluzione Microsoft Purview seguente:

Grafico del rischio dei dati

Con tecnologia grafica di Microsoft Sentinel, i grafici del rischio dei dati nelle soluzioni Microsoft Purview consentono di visualizzare le connessioni tra le risorse interessate, gli utenti e le loro attività in un'esperienza di grafico interattivo. Microsoft Sentinel Graph è una funzionalità unificata di analisi dei grafici all'interno di Microsoft Sentinel che alimenta le esperienze basate su Graph nelle soluzioni Microsoft Purview. Per altre informazioni sul grafico di Microsoft Sentinel, vedere Che cos'è il grafico di Microsoft Sentinel?

I grafici del rischio dei dati rappresentano in modo nativo il Web del mondo reale di utenti, dispositivi, risorse cloud, flussi di dati, attività e azioni degli utenti malintenzionati associati alle attività identificate nelle soluzioni Microsoft Purview. Collegando le attività alle risorse, gli analisti possono:

  • Comprendere il contesto: visualizzare il ruolo di un utente e i percorsi dei file per valutare se il comportamento è tipico o sospetto.
  • Valutare l'impatto: visualizzare quali risorse potrebbero essere interessate dal tracciamento dei percorsi delle attività all'interno di siti sensibili.
  • Collaborare in modo efficace: usare il grafico del rischio dei dati per comunicare i risultati con gli stakeholder mostrando le connessioni tra utenti, azioni e risorse.

Screenshot di un grafico del rischio dei dati in Microsoft Purview che mostra i nodi connessi per utenti, siti, file e attività con badge di relazione.

Controlli del grafico del rischio dei dati

I grafici del rischio dei dati nelle soluzioni Microsoft Purview hanno i controlli seguenti per facilitare l'individuazione e l'uso delle informazioni sulle relazioni tra elementi e sui nodi connessi:

  • Nodi mobili: modifica la presentazione del grafico spostando i nodi per personalizzare la visualizzazione di nodi, relazioni e connessioni.
  • Livelli: il livello Vulnerabilità viene presentato come il livello Insights predefinito in un grafico del rischio dei dati. Per modificare i livelli, seleziona il controllo Livelli nell'angolo inferiore sinistro di un grafico.
  • Ingrandire la visualizzazione del grafico: per ingrandire rapidamente un grafico, selezionare il controllo Zoom per adattare nell'angolo inferiore sinistro di un grafico.
  • Ridimensiona il grafico a qualsiasi dimensione: per ingrandire o ridurre le dimensioni del grafico, seleziona i + controlli o - nell'angolo inferiore sinistro di un grafico. Selezionare il controllo Impostazioni nell'angolo inferiore sinistro di un grafico per abilitare o disabilitare il dispositivo di scorrimento Zoom .

Funzionalità del grafico del rischio dei dati

I grafici del rischio dei dati nelle soluzioni Microsoft Purview includono le funzionalità seguenti per consentire di individuare e usare le informazioni sulle relazioni tra elementi e sui nodi connessi:

  • Nodi: i nodi includono utenti, siti, file e indirizzi IP associati tra loro.
  • Relazioni: connessioni tra i nodi che descrivono come interagiscono tra loro. I badge su ogni relazione descrivono azioni e significati. Ad esempio, i badge possono includere Accesso da, Scaricato, Caricato e altro ancora.

Prerequisiti e modifiche di onboarding

Per usare il grafico del rischio dei dati nelle soluzioni Microsoft Purview supportate, è necessario eseguire l'onboarding nel data lake e nel grafico di Microsoft Sentinel e soddisfare requisiti specifici. Inoltre, quando si esegue l'onboarding in data lake e graph, il processo di onboarding apporta modifiche in diverse aree e servizi dell'organizzazione. Il processo di onboarding include modifiche al data lake esistente, alle aree di lavoro primarie e ad altre aree di lavoro connesse in Microsoft Defender e altro ancora.

I grafici del rischio dei dati usano un modello di fatturazione con pagamento in base al consumo per inserire e archiviare i dati, ma l'utilizzo del grafico del rischio dei dati non comporta costi aggiuntivi. Se i dati necessari per popolare il grafico del rischio dei dati sono già abilitati o archiviati, non incorre in alcun addebito aggiuntivo.

Per istruzioni dettagliate su tutti i prerequisiti, le informazioni di fatturazione e le modifiche apportate nel processo di onboarding, vedere gli articoli seguenti:

Configura il grafico del rischio dei dati

Dopo aver soddisfatto i prerequisiti per il data lake di Microsoft Sentinel e il grafico di Microsoft Sentinel e aver compreso le modifiche apportate durante il processo di onboarding, si è pronti per configurare il grafico del rischio dei dati nelle soluzioni Microsoft Purview. Il data lake per l'organizzazione archivia tutti i dati delle attività e delle risorse dai grafici del rischio dei dati di Microsoft Purview.

Per configurare il grafico del rischio dei dati nelle soluzioni Microsoft Purview, vedere gli articoli seguenti:

Integrazioni con i partner

Configurare il data lake di Microsoft Sentinel per integrare le soluzioni dei partner e centralizzare il monitoraggio del comportamento di sicurezza in tutte le origini dati. Per visualizzare le soluzioni partner disponibili e selezionarne una da Gestione della postura di sicurezza dei dati, è necessario prima connettersi all'hub contenuto di Microsoft Sentinel. L'hub di contenuto di Microsoft Sentinel è il catalogo centralizzato in cui è possibile individuare e distribuire le soluzioni partner. I partner iniziali includono Cyera (per Snowflake), BigID (per Databricks), OneTrust (per Google Cloud Platform) e Varonis (per Salesforce).