Toplanan verileri Microsoft Sentinel Genel Bakış sayfasında görselleştirin

Microsoft Sentinel Genel Bakış sayfasını kullanarak ortamınızdaki faaliyetleri görüntüleyin, izleyin ve analiz edin. Bu makalede, ortamınızın güvenlik duruşunu hızla değerlendirmenize yardımcı olmak için olaylara ilişkin içgörüler, otomasyon verimliliği, veri alımı ve analiz kuralı durumu gibi Microsoft Sentinel Genel Bakış panosunda bulunan pencere öğeleri ve grafikler açıklanmaktadır. Başlamadan önce, veri kaynaklarınızı Microsoft Sentinel'e bağlamak da dahil olmak üzere ön koşulları yerine getirdiğinizden emin olun.

Önemli

31 Mart 2027'nin ardından Microsoft Sentinel artık Azure portal desteklenmeyecektir ve yalnızca Microsoft Defender portalında kullanılabilir. Azure portal Microsoft Sentinel kullanan tüm müşteriler Defender portalına yönlendirilir ve yalnızca Defender portalında Microsoft Sentinel kullanır.

Azure portal hala Microsoft Sentinel kullanıyorsanız, sorunsuz bir geçiş sağlamak ve Microsoft Defender tarafından sunulan birleşik güvenlik işlemleri deneyiminden tam olarak yararlanmak için Defender portalına geçişinizi planlamaya başlamanızı öneririz.

Önkoşullar

Genel Bakış sayfasına erişmeden önce aşağıdaki önkoşulları karşıladığınızdan emin olun:

Genel Bakış sayfasına erişme

Çalışma alanınız Microsoft Defender portalına ekliyse Genel > Genel Bakış'ı seçin. Aksi takdirde doğrudan Genel bakış'ı seçin. Örneğin:

Microsoft Sentinel Genel Bakış panosunun ekran görüntüsü.

Genel Bakış panosunun her bölümü için veriler önceden hesaplanır ve her bölümün en üstünde son yenileme zamanı gösterilir. Sayfanın tamamını yenilemek için sayfanın üst kısmındaki Yenile'yi seçin.

Olay verilerini görüntüleme

Gürültüyü azaltmaya ve gözden geçirmeniz ve araştırmanız gereken uyarı sayısını en aza indirmek için Microsoft Sentinel uyarıları olaylarla ilişkilendirmek için bir füzyon tekniği kullanır. Olaylar, araştırmanız ve çözmeniz için eyleme dönüştürülebilir uyarı gruplarıdır.

Aşağıdaki görüntüde, Genel Bakış panosundaki Olaylar bölümünün bir örneği gösterilmektedir:

Microsoft Sentinel Genel Bakış sayfasındaki Olaylar bölümünün ekran görüntüsü.

Olaylar bölümünde aşağıdaki veriler listelenir:

  • Son 24 saat içindeki yeni, etkin ve kapalı olayların sayısı.
  • Her önem derecesinin toplam olay sayısı.
  • Her kapatma sınıflandırması türü için kapatılmış olayların sayısı.
  • Dört saatlik aralıklarla oluşturma zamanına göre olay durumları.
  • SOC verimliliği çalışma kitabına bağlantıyla birlikte, bir olayın onaylanması için geçen ortalama süre ve bir olayın kapatılması için geçen ortalama süre. Daha fazla bilgi için bkz. Microsoft Sentinel çalışma kitaplarını kullanarak verilerinizi görselleştirme ve izleme.

Daha fazla ayrıntı için olayları yönet'i seçerek Microsoft Sentinel Olaylar sayfasına atlayın.

Otomasyon verilerini görüntüleme

Microsoft Sentinel ile otomasyon dağıtıldıktan sonra Genel Bakış panosunun Otomasyon bölümünde çalışma alanınızın otomasyonunu izleyin.

Microsoft Sentinel Genel Bakış sayfasındaki Otomasyon bölümünün ekran görüntüsü.

  • Otomasyon kuralları etkinliğinin bir özetiyle başlayın: otomasyon tarafından kapatılan olaylar, otomasyonun sağladığı zaman tasarrufu ve ilgili playbook'ların sağlık durumu.

    Microsoft Sentinel, tek bir otomasyonun kaydettiği ortalama süreyi otomasyon tarafından çözümlenen olay sayısıyla çarparak otomasyon tarafından kaydedilen süreyi hesaplar. Microsoft Sentinel, otomasyondan tasarruf edilen zamanı hesaplamak için aşağıdaki formülü kullanır:

    (avgWithout - avgWith) * resolvedByAutomation

    Nerede:

    • avgWithout , bir olayın otomasyon olmadan çözümlenmesi için geçen ortalama süredir.
    • avgWith , bir olayın otomasyon tarafından çözümlenmesi için geçen ortalama süredir.
    • resolvedByAutomation , otomasyon tarafından çözümlenen olayların sayısıdır.
  • Otomasyon eylemleri grafiği, otomasyon tarafından gerçekleştirilen eylemlerin sayısını eylem türüne göre özetler.

  • Bu bölüm, Otomasyon sayfasına bağlantı içeren etkin otomasyon kurallarının sayısını da içerir.

Otomasyon kurallarını yapılandır bağlantısını seçerek Otomasyon sayfasına gidin ve burada daha fazla otomasyon yapılandırabilirsiniz.

Veri kayıtlarının, veri toplayıcılarının ve tehdit bilgilerinin durumunu görüntüleme

Genel Bakış panosunun Veri bölümünde veri kayıtları, veri toplayıcıları ve tehdit bilgileri hakkındaki bilgileri izleyin.

Microsoft Sentinel Genel Bakış sayfasındaki Veri bölümünün ekran görüntüsü.

Aşağıdaki ayrıntıları görüntüleyin:

  • Son 24 saat içinde toplanan kayıt sayısı( önceki 24 saatle karşılaştırıldığında) Microsoft Sentinel kayıt sayısı ve bu dönemde algılanan anomaliler.

  • Veri bağlayıcınızın durumunun özeti, iyi durumda olmayan ve etkin bağlayıcılara bölünür. İyi durumda olmayan bağlayıcılar , kaç bağlayıcıda hata olduğunu gösterir. Etkin bağlayıcılar, bağlayıcıya dahil edilen bir sorguyla ölçüldüğü üzere Microsoft Sentinel’e veri akışı olan bağlayıcılardır.

  • Microsoft Sentinel'daki tehdit bilgileri kayıtları, güvenliğin aşılmış olduğunu gösterir.

Veri bağlayıcılarınızı görüntüleyip yönetebileceğiniz Veri bağlayıcıları sayfasına atlamak için Bağlayıcıları yönet'i seçin.

Analiz verilerini görüntüleme

Genel Bakış panosunun Analiz bölümünde analiz kurallarınız için verileri izleyin.

Microsoft Sentinel Genel Bakış sayfasındaki Analiz bölümünün ekran görüntüsü.

Microsoft Sentinel'deki analiz kurallarının sayısı, etkin, devre dışı ve otomatik olarak devre dışı bırakılan durumlarına göre gösterilir.

MITRE görünümü bağlantısını seçerek MITRE ATT&CK sayfasına gidebilir, burada ortamınızın MITRE ATT&CK taktiklerine ve tekniklerine karşı nasıl korunduğunu görüntüleyebilirsiniz. Uyarıların nasıl tetiklendiğini yapılandıran kuralları görüntüleyip yönetebileceğiniz Analiz sayfasına atlamak için analiz kurallarını yönet bağlantısını seçin.

Sonraki adımlar

Çevrenizi keşfetmeye ve izlemeye devam etmek için aşağıdaki kaynakları kullanın: