Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Sentinel graf är en enhetlig grafanalysfunktion i Microsoft Sentinel som driver grafbaserade upplevelser i säkerhet, efterlevnad, identitet och Microsoft Security-ekosystemet – vilket ger säkerhetsteam möjlighet att modellera, analysera och visualisera komplexa relationer i sin digitala egendom.
Till skillnad från traditionella tabelldatametoder gör Sentinel graf att försvarare och AI-agenter kan resonera över sammankopplade tillgångar, identiteter, aktiviteter och hotinformation, låsa upp djupare insikter och påskynda svar på växande cyberhot före intrång och efter intrång. Grafer representerar internt det verkliga webben med användare, enheter, molnresurser, dataflöden, aktiviteter och angripare.
Genom att representera dessa relationer som noder och kanter kan säkerhetsteam svara på frågor som är svåra eller omöjliga med tabeller, till exempel vad som kan hända om ett specifikt användarkonto komprometteras eller vad är explosionsradien för ett komprometterat dokument.
Aktivera skydd i alla steg
Sentinel graph erbjuder sammankopplade säkerhetsdiagram som hjälper dig i alla försvarssteg. Graffunktionerna stöder scenarier i Hela Defender och Microsoft Purview och tillhandahåller grafbaserade skyddsstrategier i alla faser, från före intrång till efterintrång och över tillgångar, aktiviteter och hotinformation.
Din digitala miljö omfattar till exempel Active Directory, servrar, virtuella datorer och andra tillgångar, sårbarheter, felkonfigurationer och överdrivna privilegier är vanliga och kan öka risken för säkerhetsöverträdelser via komprometterade konton. En angripare kan infiltrera din organisation, kompromettera token och så småningom få åtkomst till känslig information, vilket resulterar i dataexfiltrering.
Microsoft Sentinel graph erbjuder underliggande diagramanalysfunktioner som kopplar samman funktioner för aktivitet, tillgång och hotinformation, vilket förbättrar analysen i dessa nätverk och möjliggör omfattande grafbaserad säkerhet i Microsoft-lösningar före intrång och efter intrång.
- Funktioner som attackväg inom Microsoft Security Exposure Management (MSEM) och Microsoft Defender för molnet (MDC) ger rekommendationer för att proaktivt hantera attackytor, skydda kritiska tillgångar och utforska och minska exponeringsrisker.
- Analys av explosionsradie i incidentdiagram i Defender hjälper dig att utvärdera och visualisera de sårbara sökvägar som en angripare kan ta från en komprometterande entitet till en kritisk tillgång.
- Grafbaserad jakt i Defender hjälper dig att visuellt gå igenom det komplexa nätet med relationer mellan användare, enheter och andra entiteter för att visa privilegierade åtkomstvägar till kritiska tillgångar för att prioritera incidenter och svarsåtgärder.
- Aktivitetsanalys via Hantering av interna risker i Microsoft Purview stöder riskbedömning av användare och hjälper dig att identifiera dataläckageradien för riskfylld användaraktivitet i SharePoint och OneDrive.
- Datasäkerhetsundersökningar i Microsoft Purview grafer underlättar förståelsen av intrångsomfång genom att peka på känslig dataåtkomst och förflyttning, mappa potentiella exfiltreringsvägar och visualisera användare och aktiviteter som är länkade till riskfyllda filer, allt i en enda vy.
Tillsammans möjliggör Microsoft Sentinel grafens funktioner skydd i alla faser av säkerhetslivscykeln.
Inbäddade grafer i Defender- och Purview-portaler
Microsoft Sentinel diagram driver nya avancerade funktioner i Microsofts säkerhetsportfölj:
| Lösning | Kapacitet | Beskrivning |
|---|---|---|
| Microsoft Defender XDR | Incidentdiagram utökat med blastradie | Visualisera den aktuella effekten av ett intrång och eventuell framtida påverkan i ett konsoliderat diagram |
| Microsoft Defender XDR | Hotsökningsgraf i Defender | Bläddra i grafer interaktivt för att upptäcka dolda relationer mellan tillgångar |
| Microsoft Purview | Datariskdiagram i Hantering av insiderrisk | Kartlägg användaraktiviteter för att upptäcka mönster för dataexfiltrering och förstå dataläckagets omfattning |
| Microsoft Purview | Datariskdiagram i Datasäkerhetsundersökningar | Spåra åtkomst och förflyttning av känsliga data. Förstå omfattningen av ett dataläckage |
Anpassade grafer i Microsoft Sentinel (förhandsversion)
Anpassade grafer låter dig modellera säkerhetsscenarier genom att använda anslutna data från Microsoft Sentinel data lake och icke-Microsoft-källor. Bygg, fråga och visualisera grafer för att avslöja samband, attackvägar och risker som är svåra att upptäcka när data analyseras isolerat. Dessa grafer ger AI-drivna agenter mer kontext för att påskynda utredningar, visa omfattningen av en attack och hjälpa analytiker att fatta välgrundade beslut.
Skapa en anpassad graf i en Jupyter-notebook genom att använda Microsoft Sentinel-tillägget för Visual Studio Code, och publicera och materialisera sedan grafen med hjälp av ett grafjobb. Efter publicering, sök och visualisera grafen med Graph Query Language (GQL) på Graphs-sidan i Defender-portalen. On-demand-grafjobb behåller en graf i 30 dagar, medan schemalagda grafjobb bygger om grafen enligt det uppdateringsschema du konfigurerar. Anpassad grafskapande och frågor faktureras enligt Microsoft Sentinel grafmätare. För mer information, se Översikt av anpassade grafer, Skapa anpassade grafer och Grafavgifter.
Komma igång
Så här börjar du använda Microsoft Sentinel graf:
- Använd introduktionsflödet för Sentinel data lake för att aktivera datasjön och grafen.
- Om du redan har Sentinel-data lake etableras jaktgrafen och spridningsradien automatiskt när du loggar in på Defender-portalen.
- Information om hur du kommer igång med anpassade grafer finns i Översikt över anpassade diagram.
Relaterat innehåll
- Microsoft Sentinel anpassade grafer (förhandsversion)
- Anpassade grafer i Microsoft Sentinel
- referens för grafprovider i Microsoft Sentinel
- GQL-referens (Graph Query Language) för Sentinel anpassad graf
- Visualisera grafer i Microsoft Sentinel graf (förhandsversion)
- Planera kostnader och förstå priser och fakturering