Vad är Microsoft Sentinel graf?

Microsoft Sentinel graf är en enhetlig grafanalysfunktion i Microsoft Sentinel som driver grafbaserade upplevelser i säkerhet, efterlevnad, identitet och Microsoft Security-ekosystemet – vilket ger säkerhetsteam möjlighet att modellera, analysera och visualisera komplexa relationer i sin digitala egendom.

Till skillnad från traditionella tabelldatametoder gör Sentinel graf att försvarare och AI-agenter kan resonera över sammankopplade tillgångar, identiteter, aktiviteter och hotinformation, låsa upp djupare insikter och påskynda svar på växande cyberhot före intrång och efter intrång. Grafer representerar internt det verkliga webben med användare, enheter, molnresurser, dataflöden, aktiviteter och angripare.

Genom att representera dessa relationer som noder och kanter kan säkerhetsteam svara på frågor som är svåra eller omöjliga med tabeller, till exempel vad som kan hända om ett specifikt användarkonto komprometteras eller vad är explosionsradien för ett komprometterat dokument.

Aktivera skydd i alla steg

Sentinel graph erbjuder sammankopplade säkerhetsdiagram som hjälper dig i alla försvarssteg. Graffunktionerna stöder scenarier i Hela Defender och Microsoft Purview och tillhandahåller grafbaserade skyddsstrategier i alla faser, från före intrång till efterintrång och över tillgångar, aktiviteter och hotinformation.

Din digitala miljö omfattar till exempel Active Directory, servrar, virtuella datorer och andra tillgångar, sårbarheter, felkonfigurationer och överdrivna privilegier är vanliga och kan öka risken för säkerhetsöverträdelser via komprometterade konton. En angripare kan infiltrera din organisation, kompromettera token och så småningom få åtkomst till känslig information, vilket resulterar i dataexfiltrering.

Microsoft Sentinel graph erbjuder underliggande diagramanalysfunktioner som kopplar samman funktioner för aktivitet, tillgång och hotinformation, vilket förbättrar analysen i dessa nätverk och möjliggör omfattande grafbaserad säkerhet i Microsoft-lösningar före intrång och efter intrång.

Diagram som visar grafaktiverade försvarsfunktioner före intrång och efter intrång.

  1. Funktioner som attackväg inom Microsoft Security Exposure Management (MSEM) och Microsoft Defender för molnet (MDC) ger rekommendationer för att proaktivt hantera attackytor, skydda kritiska tillgångar och utforska och minska exponeringsrisker.
  2. Analys av explosionsradie i incidentdiagram i Defender hjälper dig att utvärdera och visualisera de sårbara sökvägar som en angripare kan ta från en komprometterande entitet till en kritisk tillgång.
  3. Grafbaserad jakt i Defender hjälper dig att visuellt gå igenom det komplexa nätet med relationer mellan användare, enheter och andra entiteter för att visa privilegierade åtkomstvägar till kritiska tillgångar för att prioritera incidenter och svarsåtgärder.
  4. Aktivitetsanalys via Hantering av interna risker i Microsoft Purview stöder riskbedömning av användare och hjälper dig att identifiera dataläckageradien för riskfylld användaraktivitet i SharePoint och OneDrive.
  5. Datasäkerhetsundersökningar i Microsoft Purview grafer underlättar förståelsen av intrångsomfång genom att peka på känslig dataåtkomst och förflyttning, mappa potentiella exfiltreringsvägar och visualisera användare och aktiviteter som är länkade till riskfyllda filer, allt i en enda vy.

Tillsammans möjliggör Microsoft Sentinel grafens funktioner skydd i alla faser av säkerhetslivscykeln.

Inbäddade grafer i Defender- och Purview-portaler

Microsoft Sentinel diagram driver nya avancerade funktioner i Microsofts säkerhetsportfölj:

Lösning Kapacitet Beskrivning
Microsoft Defender XDR Incidentdiagram utökat med blastradie Visualisera den aktuella effekten av ett intrång och eventuell framtida påverkan i ett konsoliderat diagram
Microsoft Defender XDR Hotsökningsgraf i Defender Bläddra i grafer interaktivt för att upptäcka dolda relationer mellan tillgångar
Microsoft Purview Datariskdiagram i Hantering av insiderrisk Kartlägg användaraktiviteter för att upptäcka mönster för dataexfiltrering och förstå dataläckagets omfattning
Microsoft Purview Datariskdiagram i Datasäkerhetsundersökningar Spåra åtkomst och förflyttning av känsliga data. Förstå omfattningen av ett dataläckage

Anpassade grafer i Microsoft Sentinel (förhandsversion)

Anpassade grafer låter dig modellera säkerhetsscenarier genom att använda anslutna data från Microsoft Sentinel data lake och icke-Microsoft-källor. Bygg, fråga och visualisera grafer för att avslöja samband, attackvägar och risker som är svåra att upptäcka när data analyseras isolerat. Dessa grafer ger AI-drivna agenter mer kontext för att påskynda utredningar, visa omfattningen av en attack och hjälpa analytiker att fatta välgrundade beslut.

Skapa en anpassad graf i en Jupyter-notebook genom att använda Microsoft Sentinel-tillägget för Visual Studio Code, och publicera och materialisera sedan grafen med hjälp av ett grafjobb. Efter publicering, sök och visualisera grafen med Graph Query Language (GQL) på Graphs-sidan i Defender-portalen. On-demand-grafjobb behåller en graf i 30 dagar, medan schemalagda grafjobb bygger om grafen enligt det uppdateringsschema du konfigurerar. Anpassad grafskapande och frågor faktureras enligt Microsoft Sentinel grafmätare. För mer information, se Översikt av anpassade grafer, Skapa anpassade grafer och Grafavgifter.

Komma igång

Så här börjar du använda Microsoft Sentinel graf: