Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Sentinel zawartość zawiera składniki rozwiązania Security Information and Event Management (SIEM), które ułatwiają pozyskiwanie danych, monitorowanie, alerty i reagowanie na zagrożenia bezpieczeństwa. W tym artykule wyjaśniono typy zawartości i rozwiązań w Microsoft Sentinel oraz ich pomoc w operacjach zabezpieczeń.
Ważna
Po 31 marca 2027 r. Microsoft Sentinel nie będą już obsługiwane w Azure Portal i będą dostępne tylko w portalu Microsoft Defender. Wszyscy klienci korzystający z Microsoft Sentinel w Azure Portal zostaną przekierowane do portalu usługi Defender i będą używać Microsoft Sentinel tylko w portalu usługi Defender.
Jeśli nadal używasz Microsoft Sentinel w Azure Portal, zalecamy rozpoczęcie planowania przejścia do portalu usługi Defender w celu zapewnienia płynnego przejścia i pełnego wykorzystania ujednoliconego środowiska operacji zabezpieczeń oferowanego przez Microsoft Defender.
Obsługiwana zawartość
Zawartość jest dostępna w centrum zawartości Microsoft Sentinel i obejmuje następujące typy:
| Typ zawartości | Opis |
|---|---|
| Reguły analizy | Twórz alerty wskazujące na odpowiednie działania SOC poprzez incydenty. |
| Łączniki danych | Pozyskiwanie dzienników z różnych źródeł do Microsoft Sentinel. |
| Zapytania do wyszukiwania zagrożeń | Pomóż zespołom SOC aktywnie wyszukiwać zagrożenia w Microsoft Sentinel. |
| Analizatory składniowe | Formatuj i przekształcaj dzienniki w formaty ASIM (Advanced Security Information Model) do użycia w różnych typach zawartości i scenariuszach. |
| Playbooki i łączniki niestandardowe usługi Azure Logic Apps | Automatyzowanie scenariuszy badania, korygowania i reagowania w Microsoft Sentinel. |
| Listy obserwowanych | Pozyskiwanie konkretnych danych w celu lepszego wykrywania zagrożeń i mniejszego zmęczenia alertami. |
| Skoroszytów | Monitorowanie, wizualizowanie i interakcja z danymi w Microsoft Sentinel w celu wyświetlenia istotnych szczegółowych informacji. |
| Szablony reguł podsumowania | Wdrażaj przetestowane, gotowe reguły, które optymalizują koszty i zwiększają wydajność zapytań dzięki agregowaniu wniosków z napływających szczegółowych logów. |
Centrum zawartości dostarcza te typy zawartości jako rozwiązania i elementy autonomiczne. Rozwiązania to pakiety zawartości Microsoft Sentinel lub integracje z interfejsem API Microsoft Sentinel, które wspierają kompleksowy scenariusz dotyczący produktu, domeny lub branży w Microsoft Sentinel.
Dostosuj zawartość OOTB (out-of-the-box) do własnych potrzeb lub utwórz własne rozwiązanie do udostępniania innym osobom w społeczności. Aby uzyskać więcej informacji, zobacz Microsoft Sentinel Solutions Build Guide dotyczący tworzenia i publikowania rozwiązań.
Odnajdywanie zawartości i zarządzanie nią w Microsoft Sentinel
Użyj centrum zawartości Microsoft Sentinel, aby w jednym miejscu wyszukiwać i instalować gotową zawartość (OOTB).
Centrum zawartości Microsoft Sentinel umożliwia znajdowanie zawartości w produkcie, wdrażanie jej w jednym kroku oraz włączanie kompleksowych rozwiązań i zawartości produktu, domeny lub pionowej zawartości OOTB w Microsoft Sentinel.
Filtruj według kategorii i innych parametrów lub użyj wyszukiwania tekstu, aby znaleźć zawartość, która najlepiej sprawdza się w Twojej organizacji.
Centrum zawartości pokazuje również model pomocy technicznej dla każdej zawartości. Część zawartości jest utrzymywana przez firmę Microsoft, a inne są utrzymywane przez partnerów lub społeczność.
Zarządzaj aktualizacjami gotowej zawartości w obszarze centrum treści. W przypadku zawartości niestandardowej zarządzaj aktualizacjami na stronie Repozytoria . Aby uzyskać więcej informacji, zobacz Odnajdywanie zawartości Microsoft Sentinel out-of-the-box i zarządzanie nią.
Dostosuj wbudowaną zawartość do własnych potrzeb lub utwórz niestandardową zawartość, w tym reguły analizy, zapytania wyszukiwania zagrożeń, skoroszyty i inne.
Zarządzaj zawartością niestandardową bezpośrednio w obszarze roboczym Microsoft Sentinel przy użyciu interfejsu API Microsoft Sentinel lub repozytorium kontroli źródła. Aby uzyskać więcej informacji, zobacz Microsoft Sentinel interfejs API i Wdrażanie zawartości niestandardowej z repozytorium.
Dlaczego warto używać rozwiązań Microsoft Sentinel?
Rozwiązania Microsoft Sentinel to gotowe pakiety integracji, które dostarczają pełną wartość produktu dla co najmniej jednej domeny lub jednego scenariusza branżowego w centrum zawartości.
Środowisko rozwiązań obsługiwane przez Azure Marketplace ułatwia znajdowanie i wdrażanie żądanej zawartości. Aby uzyskać więcej informacji na temat tworzenia i publikowania rozwiązań w witrynie Azure Marketplace, zobacz przewodnik kompilacji rozwiązań Microsoft Sentinel.
Zawartość pakietu to zbiór jednego lub większej liczby składników zawartości Microsoft Sentinel.
Integracje obejmują usługi lub narzędzia utworzone przy użyciu interfejsów API usługi Microsoft Sentinel lub Azure Log Analytics, które umożliwiają integrację między platformą Azure a istniejącymi aplikacjami klienta lub przenoszenie danych, zapytań i innych elementów z tych aplikacji do usługi Microsoft Sentinel.
Rozwiązania umożliwiają instalowanie pakietów zawartości OOTB (out-of-the-box) w jednym kroku. Zawartość jest często gotowa do natychmiastowego użycia. Dostawcy i partnerzy używają rozwiązań Sentinel, aby dodać wartość do inwestycji swoich klientów, zapewniając połączoną wartość produktu, domeny lub pionowej.
Centrum zawartości służy do centralnego znajdowania i wdrażania rozwiązań oraz zawartości OOTB na podstawie scenariusza.
Więcej informacji można znaleźć w następujących artykułach:
- Centralne odnajdywanie i wdrażanie gotowej zawartości i rozwiązań Microsoft Sentinel
- wykaz rozwiązań Microsoft Sentinel w witrynie Azure Marketplace
- wykaz Microsoft Sentinel
Kategorie gotowej zawartości i rozwiązań w usłudze Microsoft Sentinel
Gotowa zawartość rozwiązania Microsoft Sentinel należy do co najmniej jednej z tych kategorii. W Centrum zawartości wybierz kategorie, które chcesz wyświetlić, aby zmienić wyświetlaną zawartość. Elementy dostarczane przez społeczność w Centrum zawartości można znaleźć jako autonomiczną zawartość lub rozwiązania.
Kategorie domenowe
| Nazwa kategorii | Opis |
|---|---|
| Aplikacja | Sieć Web, oparta na serwerze, usługa SaaS, baza danych, komunikacja lub usługa produktywności |
| Dostawca usług w chmurze | Usługa w chmurze |
| Zabezpieczenia w chmurze | Usługa zabezpieczeń w chmurze |
| Zgodności | Produkty, usługi i protokoły zgodności |
| DevOps | Narzędzia i usługi DevOps |
| Tożsamości | Dostawcy usług tożsamości i integracje |
| Internet rzeczy (IoT) | IoT, urządzenia technologii operacyjnej (OT) i infrastruktura, przemysłowe usługi kontroli |
| Operacje IT | Produkty i usługi zarządzające infrastrukturą IT |
| Migracja | Produkty i usługi umożliwiające migrację |
| Sieć | Produkty, usługi i narzędzia sieciowe |
| Platforma | ogólne składniki lub składniki struktury platformy Microsoft Sentinel, infrastruktura chmurowa i platforma |
| Zabezpieczenia | Ogólne produkty zabezpieczające |
| Zabezpieczenia — 0-dniowa luka w zabezpieczeniach | Wyspecjalizowane rozwiązania do ataków z zerową luką w zabezpieczeniach |
| Zabezpieczenia — automatyzacja (SOAR) | Automatyzacje zabezpieczeń, soar (operacje zabezpieczeń i zautomatyzowane odpowiedzi), operacje zabezpieczeń oraz produkty i usługi reagowania na zdarzenia. |
| Zabezpieczenia — Zabezpieczenia w chmurze | CASB (Cloud Access Service Broker), CWPP (platformy ochrony obciążeń w chmurze), CSPM (zarządzanie stanem zabezpieczeń w chmurze) oraz inne produkty i usługi zabezpieczeń w chmurze |
| Zabezpieczenia — Ochrona informacji | Ochrona informacji i produkty i usługi ochrony dokumentów |
| Zabezpieczenia — zagrożenie przez osoby niejawne | Zagrożenia wewnętrzne oraz analiza zachowań użytkowników i jednostek (UEBA) dla produktów i usług związanych z bezpieczeństwem |
| Zabezpieczenia — sieć | urządzenia bezpieczeństwa sieciowego, zapora sieciowa, NDR (wykrywanie zagrożeń sieciowych i reagowanie na nie), NIDP (wykrywanie włamań sieciowych i zapobieganie im) oraz przechwytywanie pakietów sieciowych |
| Zabezpieczenia — inne | Inne produkty i usługi zabezpieczeń bez innej jasnej kategorii |
| Zabezpieczenia — analiza zagrożeń | Platformy analizy zagrożeń, kanały informacyjne, produkty i usługi |
| Zabezpieczenia — ochrona przed zagrożeniami | Ochrona przed zagrożeniami, ochrona poczty e-mail, rozszerzone wykrywanie i reagowanie (XDR) oraz produkty i usługi ochrony punktu końcowego |
| Zabezpieczenia — zarządzanie lukami w zabezpieczeniach | Produkty i usługi do zarządzania lukami w zabezpieczeniach |
| Pamięć masowa | Magazyny plików i produkty i usługi do udostępniania plików |
| Szkolenia i samouczki | Szkolenia, samouczki i materiały wdrożeniowe |
| Zachowanie użytkownika (UEBA) | Produkty i usługi analizy zachowania użytkowników |
Branżowe kategorie pionowe
| Nazwa kategorii | Opis |
|---|---|
| Aeronautyka | Produkty, usługi i zawartość specyficzne dla branży lotniczej |
| Education | Produkty, usługi i zawartość specyficzne dla branży edukacyjnej |
| Finanse | Produkty, usługi i zawartość specyficzne dla branży finansowej |
| Służba zdrowia | Produkty, usługi i zawartość specyficzne dla branży opieki zdrowotnej |
| Produkcja | Produkty, usługi i zawartość specyficzne dla branży produkcyjnej |
| Sprzedaż detaliczna | Produkty, usługi i zawartość specyficzne dla branży detalicznej |
| Oprogramowanie | Produkty, usługi i zawartość specyficzne dla branży oprogramowania |
Modele wsparcia dla gotowej zawartości i rozwiązań Microsoft Sentinel
Firma Microsoft i inne organizacje tworzą gotowe treści i rozwiązania dla usługi Microsoft Sentinel. Każdy element gotowej zawartości lub rozwiązania ma jeden z następujących typów wsparcia:
| Model pomocy technicznej | Opis |
|---|---|
| Obsługiwane przez firmę Microsoft | Dotyczy: — Zawartość lub rozwiązania, w których firma Microsoft jest dostawcą danych, w stosownych przypadkach, i autorem. — Niektóre rozwiązania lub zawartość utworzona przez firmę Microsoft dla źródeł danych innych niż Microsoft. Firma Microsoft obsługuje i utrzymuje zawartość lub rozwiązania w tym modelu pomocy technicznej zgodnie z planami pomocy technicznej firmy Microsoft Azure. Partnerzy lub społeczność obsługują zawartość lub rozwiązania utworzone przez jakąkolwiek inną firmę niż Microsoft. |
| Obsługiwane przez partnerów | Dotyczy zawartości lub rozwiązań utworzonych przez strony inne niż Microsoft. Firma partnerska zapewnia pomoc techniczną lub konserwację tych elementów zawartości lub rozwiązań. Firma partnerska może być niezależnym dostawcą oprogramowania, dostawcą usług zarządzanych (MSP lub MSSP), integratorem systemów (SI) lub dowolną organizacją, której informacje kontaktowe są udostępniane na stronie Microsoft Sentinel wybranej zawartości lub rozwiązań. W przypadku wszelkich problemów z rozwiązaniem obsługiwanym przez partnera skontaktuj się z określonym kontaktem pomocy technicznej. |
| Obsługiwane przez społeczność | Dotyczy treści lub rozwiązań opracowanych przez firmę Microsoft lub deweloperów partnerskich, dla których w usłudze Microsoft Sentinel nie podano kontaktów do pomocy technicznej i konserwacji. W przypadku pytań lub problemów z tymi rozwiązaniami, zgłoś problem w społeczności GitHub rozwiązania Microsoft Sentinel. |
Źródła zawartości dla zawartości i rozwiązań Microsoft Sentinel
Każda zawartość lub rozwiązanie ma jedno z następujących źródeł zawartości:
| Źródło zawartości | Opis |
|---|---|
| Rozwiązanie | Rozwiązania wdrożone przez centrum zawartości , które obsługują zarządzanie cyklem życia. |
| Samodzielny | Zawartość autonomiczna wdrożona przez centrum zawartości , która jest automatycznie aktualizowana. |
| Niestandardowe | Treści lub rozwiązania, które dostosowujesz w swoim obszarze roboczym. |
| Repozytoria | Zawartość lub rozwiązania z repozytorium połączonego z obszarem roboczym. |
Następne kroki
Odnajdywanie i instalowanie rozwiązań i zawartości autonomicznej z centrum zawartości w obszarze roboczym Microsoft Sentinel.
Aby uzyskać więcej informacji, zobacz