Microsoft Sentinel’de tehdit bilgileri tümleştirmesi

Microsoft Sentinel, güvenlik analistlerinizin bilinen tehditleri algılama ve önceliklerini belirleme becerisini geliştirmek için tehdit bilgileri akışlarını kullanmanın birkaç farklı yolunu sunar.

İpucu

Aynı kiracıda Yönetilen Güvenlik Hizmeti Sağlayıcıları (MSSP) gibi birden çok çalışma alanınız varsa tehdit göstergelerini yalnızca merkezi çalışma alanına bağlamak daha uygun maliyetli olabilir.

Her ayrı çalışma alanına içeri aktarılan aynı tehdit göstergeleri kümesine sahip olduğunuzda, çalışma alanlarınızdaki tehdit göstergelerini toplamak için çalışma alanları arası sorgular çalıştırabilirsiniz. Bunları MSSP olay algılama, araştırma ve tehdit avcılığı deneyiminiz içinde ilişkilendirin.

TAXII tehdit bilgileri akışları

TAXII tehdit bilgileri akışlarına bağlanmak için yönergeleri izleyerek Microsoft Sentinel'i STIX/TAXII tehdit bilgileri akışlarına ve her satıcı tarafından sağlanan verilerle birlikte bağlayın. Bağlayıcıyla kullanmak üzere gerekli verileri almak için doğrudan satıcıyla iletişime geçmeniz gerekebilir.

Accenture Siber Tehdit Zekası

  • Microsoft Sentinel ile Accenture Siber Tehdit Zekası (CTI) tümleştirmesi hakkında bilgi edinin.

Cybersixgill Darkfeed

Cyware Threat Intelligence eXchange (CTIX)

Cyware'in tehdit bilgileri platformu CTIX'in bir bileşeni, SIEM'iniz için bir TAXII akışı ile intel'i harekete geçirmedir. Microsoft Sentinel söz konusu olduğunda buradaki yönergeleri izleyin:

ESET

Finansal Hizmetler Bilgi Paylaşım ve Analiz Merkezi (FS-ISAC)

  • Bu akışa erişmek için kimlik bilgilerini almak için FS-ISAC'ye katılın.

Sağlık zekası paylaşım topluluğu (H-ISAC)

IBM X-Force

IntSights

Kaspersky

Darbeli

ReversingLabs

Sectrio

SEKOIA. IO

ThreatConnect

Tümleşik tehdit bilgileri platformu ürünleri

Tehdit Bilgileri Platformu (TIP) akışlarına bağlanmak için bkz . Tehdit Bilgileri platformlarını Microsoft Sentinel'e bağlama. Hangi ek bilgilerin gerekli olduğunu öğrenmek için aşağıdaki çözümlere bakın.

Agari Phishing Defense and Brand Protection

Anomali ThreatStream

AT&T Siber Güvenlik'ten AlienVault Open Threat Exchange (OTX)

EclecticIQ Platformu

  • EclecticIQ Platformu, tehdit algılamayı, avcılığı ve yanıtı geliştirmek için Microsoft Sentinel ile tümleştirilir. Bu iki yönlü tümleştirmenin avantajları ve kullanım örnekleri hakkında daha fazla bilgi edinin.

GroupIB Tehdit Bilgileri ve İlişkilendirmesi

MISP Açık Kaynak Tehdit Zekası Platformu

Palo Alto Networks MineMeld

Kayıtlı Gelecek Güvenlik Zekası Platformu

Tehdit Bağlan Platformu

ThreatQuotient Threat Intelligence Platformu

Olay zenginleştirme kaynakları

Tehdit göstergelerini içeri aktarmak için kullanılan tehdit bilgileri akışları, olaylarınızdaki bilgileri zenginleştirmek ve araştırmalarınıza daha fazla bağlam sağlamak için de bir kaynak görevi görebilir. Aşağıdaki akışlar bu amaca hizmet eder ve otomatik olay yanıtınızda kullanmak üzere Logic App playbook'ları sağlar. İçerik hub'ında bu zenginleştirme kaynaklarını bulun.

Çözümleri bulma ve yönetme hakkında daha fazla bilgi için bkz . Hazır içeriği bulma ve dağıtma.

HYAS Insight

Microsoft Defender Tehdit Analizi

Kayıtlı Gelecek Güvenlik Zekası Platformu

ReversingLabs TitaniumCloud

RiskIQ Passive Total

Virus Total

Sonraki adımlar

Bu belgede tehdit bilgileri sağlayıcınızı Microsoft Sentinel'e bağlamayı öğrendiniz. Microsoft Sentinel hakkında daha fazla bilgi edinmek için aşağıdaki makalelere bakın.