Microsoft Sentinel'de tehdit bilgileri tümleştirmesi

Microsoft Sentinel, güvenlik analistlerinizin bilinen tehditleri algılama ve önceliklerini belirleme becerisini geliştirmek için tehdit bilgileri akışlarını kullanmanın birkaç yolunu sunar:

İpucu

Aynı kiracıda Yönetilen Güvenlik Hizmeti Sağlayıcıları (MSSP) gibi birden çok çalışma alanınız varsa tehdit göstergelerini yalnızca merkezi çalışma alanına bağlamak daha uygun maliyetli olabilir.

Her ayrı çalışma alanına içeri aktarılan aynı tehdit göstergeleri kümesine sahip olduğunuzda, çalışma alanlarınızda tehdit göstergelerini toplamak için çalışma alanları arası sorgular çalıştırabilirsiniz. Bunları MSSP olay algılama, araştırma ve tehdit avcılığı deneyiminiz içinde ilişkilendirin.

TAXII tehdit bilgileri akışları

TAXII tehdit bilgileri akışlarına bağlanmak için, her satıcı tarafından sağlanan verilerle birlikte Microsoft Sentinel STIX/TAXII tehdit bilgileri akışlarına bağlama yönergelerini izleyin. Bağlayıcıyla kullanmak için gerekli verileri almak için doğrudan satıcıyla iletişime geçmeniz gerekebilir.

Accenture siber tehdit istihbaratı

Cybersixgill Karanlık Besleme

Cyware tehdit bilgileri değişimi (CTIX)

Cyware’in TIP çözümünün bileşenlerinden biri olan CTIX, güvenlik bilgileri ve olay yönetimi (SIEM) sisteminiz için bir TAXII akışı sağlayarak tehdit istihbaratını eyleme dönüştürmeyi amaçlar. Microsoft Sentinel için buradaki yönergeleri izleyin:

ESET

Finansal Hizmetler Bilgi Paylaşım ve Analiz Merkezi (FS-ISAC)

  • Bu akışa erişmek için kimlik bilgilerini almak için FS-ISAC'ye katılın.

Sağlık zekası paylaşım topluluğu (H-ISAC)

  • Bu akışa erişmek için kimlik bilgilerini almak için H-ISAC'ye katılın.

IBM X-Force

IntSights

  • Microsoft Sentinel ile IntSights tümleştirmesi hakkında daha fazla bilgi edinin.
  • Microsoft Sentinel IntSights TAXII sunucusuna bağlayın. Microsoft Sentinel göndermek istediğiniz verilerin ilkesini yapılandırdıktan sonra IntSights portalından API kökünü, koleksiyon kimliğini, kullanıcı adını ve parolayı alın.

Kaspersky

Pulsedive

ReversingLabs

Sectrio

SEKOIA. IO

ThreatConnect

Tümleşik tehdit bilgileri platformu ürünleri

TIP akışlarına bağlanmak için Tehdit bilgileri platformlarını Microsoft Sentinel'e bağlama konusuna bkz. Başka hangi bilgilerin gerekli olduğunu öğrenmek için aşağıdaki çözümlere bakın.

Agari Kimlik Avı Savunması ve Marka Koruması

Anomali ThreatStream

AT&T Siber Güvenlik'ten AlienVault Open Threat Exchange (OTX)

  • AlienVault OTX’in Microsoft Sentinel’e bağlanmak için Azure Logic Apps’i (playbook’leri) nasıl kullandığını öğrenin. Tüm tekliflerden tam olarak yararlanmak için gereken özel yönergelere bakın.

EclecticIQ Platformu

  • EclecticIQ Platformu tehdit algılamayı, avcılığı ve yanıtı geliştirmek için Microsoft Sentinel ile tümleştirilir. Bu iki yönlü tümleştirmenin avantajları ve kullanım örnekleri hakkında daha fazla bilgi edinin.

Filigran OpenCTI

GroupIB Tehdit Bilgileri ve İlişkilendirme

MISP açık kaynak tehdit bilgileri platformu

  • MISP2Sentinel kullanarak Threat Intelligence Upload Indicators API’si aracılığıyla tehdit göstergelerini MISP'ten Microsoft Sentinel'e gönderin.
  • Bkz. Azure Market'te MISP2Sentinel.
  • MISP Projesi hakkında daha fazla bilgi edinin.

Palo Alto Networks MineMeld

Recorded Future güvenlik istihbaratı platformu

  • Recorded Future'ın Microsoft Sentinel’e bağlanmak için Logic Apps’ten (playbook’lerden) nasıl yararlandığını öğrenin. Tüm tekliflerden tam olarak yararlanmak için gereken özel yönergelere bakın.

ThreatConnect Platformu

ThreatQuotient tehdit zekası platformu

Olay zenginleştirme kaynakları

Tehdit göstergelerini içeri aktarmak için kullanılmasının yanı sıra, tehdit bilgileri akışları olaylarınızdaki bilgileri zenginleştirmek ve araştırmalarınıza daha fazla bağlam sağlamak için de bir kaynak görevi görebilir. Aşağıdaki beslemeler bu amaca hizmet eder ve otomatik olay müdahalenizde kullanabileceğiniz Logic Apps playbook'ları sağlar. Bu zenginleştirme kaynaklarını İçerik hub'ında bulun.

Çözümleri bulma ve yönetme hakkında daha fazla bilgi için bkz. Kullanıma hazır içeriği bulma ve dağıtma.

HYAS İçgörüleri

Microsoft Defender Tehdit Analizi

Kayıtlı Gelecek Güvenlik Zekası Platformu

ReversingLabs TitaniumCloud

RiskIQ PassiveTotal

Virustotal

Bu makalede tehdit bilgileri sağlayıcınızı Microsoft Sentinel bağlamayı öğrendinsiniz. Microsoft Sentinel hakkında daha fazla bilgi edinmek için aşağıdaki makalelere bakın: