Conteúdo de segurança do Modelo de Informação de Segurança Avançada (ASIM) (Pré-visualização pública)

Os conteúdos de segurança normalizados no Microsoft Sentinel incluem regras de análise, consultas de investigação e livros que funcionam com analisadores de normalização unificadores.

Pode encontrar conteúdos incorporados normalizados em galerias e soluções do Microsoft Sentinel, criar o seu próprio conteúdo normalizado ou modificar conteúdo existente para utilizar dados normalizados.

Este artigo lista os conteúdos incorporados do Microsoft Sentinel que foram configurados para suportar o Modelo de Informações de Segurança Avançadas (ASIM). Embora as ligações para o repositório do GitHub do Microsoft Sentinel sejam fornecidas abaixo como referência, também pode encontrar estas regras na galeria de regras de Análise do Microsoft Sentinel. Utilize as páginas do GitHub ligadas para copiar quaisquer consultas de investigação relevantes.

Para compreender como o conteúdo normalizado se encaixa na arquitetura ASIM, veja o diagrama de arquitetura ASIM.

Importante

O ASIM está atualmente em PRÉ-VISUALIZAÇÃO. Os Termos Suplementares da Pré-visualização do Azure incluem termos legais adicionais que se aplicam às funcionalidades do Azure que estão em versão beta, pré-visualização ou que ainda não foram lançadas para disponibilidade geral.

Conteúdo de segurança de autenticação

O seguinte conteúdo de autenticação incorporado é suportado para normalização do ASIM.

Regras de análise

Conteúdo de segurança da consulta DNS

O seguinte conteúdo de consulta DNS incorporado é suportado para normalização do ASIM.

Soluções

Regras de análise

Conteúdo de segurança da Atividade de Ficheiros

O seguinte conteúdo de atividade de ficheiro incorporado é suportado para normalização do ASIM.

Regras de Análise

Conteúdo de segurança da sessão de rede

O seguinte conteúdo relacionado com a sessão de rede incorporada é suportado para normalização do ASIM.

Soluções

Regras de análise

Consultas de investigação

Processar conteúdo de segurança de atividade

O seguinte conteúdo de atividade de processo incorporado é suportado para normalização do ASIM.

Soluções

Regras de análise

Consultas de investigação

Conteúdo de segurança da atividade do registo

O seguinte conteúdo de atividade de registo incorporado é suportado para normalização do ASIM.

Regras de análise

Consultas de investigação

Conteúdo de segurança da sessão Web

Os seguintes conteúdos relacionados com a sessão Web incorporada são suportados para normalização do ASIM.

Soluções

Regras de análise

Passos seguintes

Este artigo aborda o conteúdo do Advanced Security Information Model (ASIM).

Para obter mais informações, consulte: