Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Microsoft Sentinel, güvenlik analistlerinizin bilinen tehditleri algılama ve önceliklerini belirleme becerisini geliştirmek için tehdit bilgileri akışlarını kullanmanın birkaç yolunu sunar:
- Kullanılabilir birçok tümleşik tehdit zekası platformu (TIP) ürününden birini kullanın.
- STIX uyumlu tehdit bilgileri kaynağından yararlanmak için TAXII sunucularına bağlanın.
- Doğrudan Microsoft Defender Tehdit Analizi akışına bağlanın.
- Tehdit Bilgileri Karşıya Yükleme Göstergeleri API'siyle doğrudan iletişim kurabilen tüm özel çözümleri kullanın.
- Olayları, araştırma ve yanıt eylemlerine yön vermeye yardımcı olabilecek tehdit istihbaratıyla zenginleştirmek için playbook’lardan tehdit istihbaratı kaynaklarına bağlanın.
İpucu
Aynı kiracıda Yönetilen Güvenlik Hizmeti Sağlayıcıları (MSSP) gibi birden çok çalışma alanınız varsa tehdit göstergelerini yalnızca merkezi çalışma alanına bağlamak daha uygun maliyetli olabilir.
Her ayrı çalışma alanına içeri aktarılan aynı tehdit göstergeleri kümesine sahip olduğunuzda, çalışma alanlarınızda tehdit göstergelerini toplamak için çalışma alanları arası sorgular çalıştırabilirsiniz. Bunları MSSP olay algılama, araştırma ve tehdit avcılığı deneyiminiz içinde ilişkilendirin.
TAXII tehdit bilgileri akışları
TAXII tehdit bilgileri akışlarına bağlanmak için, her satıcı tarafından sağlanan verilerle birlikte Microsoft Sentinel STIX/TAXII tehdit bilgileri akışlarına bağlama yönergelerini izleyin. Bağlayıcıyla kullanmak için gerekli verileri almak için doğrudan satıcıyla iletişime geçmeniz gerekebilir.
Accenture siber tehdit istihbaratı
- Microsoft Sentinel ile Accenture siber tehdit zekası (CTI) tümleştirmesi hakkında bilgi edinin.
Cybersixgill Karanlık Besleme
- Microsoft Sentinel ile Cybersixgill tümleştirmesi hakkında bilgi edinin.
- Microsoft Sentinel Cybersixgill TAXII sunucusuna bağlanın ve Darkfeed'e erişin. API kök URL’sini, koleksiyon kimliğini, kullanıcı adını ve parolayı almak için azuresentinel@cybersixgill.com ile iletişime geçin.
Cyware tehdit bilgileri değişimi (CTIX)
Cyware’in TIP çözümünün bileşenlerinden biri olan CTIX, güvenlik bilgileri ve olay yönetimi (SIEM) sisteminiz için bir TAXII akışı sağlayarak tehdit istihbaratını eyleme dönüştürmeyi amaçlar. Microsoft Sentinel için buradaki yönergeleri izleyin:
ESET
- ESET'in tehdit bilgileri teklifi hakkında bilgi edinin.
- Microsoft Sentinel ESET TAXII sunucusuna bağlayın. ESET hesabınızdan API kök URL'sini, koleksiyon kimliğini, kullanıcı adını ve parolayı alın. Ardından genel yönergeleri ve ESET'in bilgi bankası makalesini izleyin.
Finansal Hizmetler Bilgi Paylaşım ve Analiz Merkezi (FS-ISAC)
- Bu akışa erişmek için kimlik bilgilerini almak için FS-ISAC'ye katılın.
Sağlık zekası paylaşım topluluğu (H-ISAC)
- Bu akışa erişmek için kimlik bilgilerini almak için H-ISAC'ye katılın.
IBM X-Force
- IBM X-Force tümleştirmesi hakkında daha fazla bilgi edinin.
IntSights
- Microsoft Sentinel ile IntSights tümleştirmesi hakkında daha fazla bilgi edinin.
- Microsoft Sentinel IntSights TAXII sunucusuna bağlayın. Microsoft Sentinel göndermek istediğiniz verilerin ilkesini yapılandırdıktan sonra IntSights portalından API kökünü, koleksiyon kimliğini, kullanıcı adını ve parolayı alın.
Kaspersky
- Microsoft Sentinel ile Kaspersky tümleştirmesi hakkında bilgi edinin.
Pulsedive
- Microsoft Sentinel ile Pulsedive tümleştirmesi hakkında bilgi edinin.
ReversingLabs
- Microsoft Sentinel ile ReversingLabs TAXII tümleştirmesi hakkında bilgi edinin.
Sectrio
- Sectrio tümleştirmesi hakkında daha fazla bilgi edinin.
- Sectrio'nun tehdit bilgileri akışını Microsoft Sentinel tümleştirmeye yönelik adım adım süreç hakkında bilgi edinin.
SEKOIA. IO
ThreatConnect
- ThreatConnect'te STIX ve TAXII hakkında daha fazla bilgi edinin.
- ThreatConnect'teki TAXII hizmetleri belgelerine bakın.
Tümleşik tehdit bilgileri platformu ürünleri
TIP akışlarına bağlanmak için Tehdit bilgileri platformlarını Microsoft Sentinel'e bağlama konusuna bkz. Başka hangi bilgilerin gerekli olduğunu öğrenmek için aşağıdaki çözümlere bakın.
Agari Kimlik Avı Savunması ve Marka Koruması
- Agari Kimlik Avı Savunması ve Marka Koruması'nı bağlamak için Microsoft Sentinel'daki yerleşik Agari veri bağlayıcısını kullanın.
Anomali ThreatStream
- ThreatStream Tümleştiricisi ve Uzantıları'nı ve ThreatStream zekasını Microsoft Graph Güvenlik API'si bağlama yönergelerini indirmek için ThreatStream indirmeleri sayfasına bakın.
AT&T Siber Güvenlik'ten AlienVault Open Threat Exchange (OTX)
- AlienVault OTX’in Microsoft Sentinel’e bağlanmak için Azure Logic Apps’i (playbook’leri) nasıl kullandığını öğrenin. Tüm tekliflerden tam olarak yararlanmak için gereken özel yönergelere bakın.
EclecticIQ Platformu
- EclecticIQ Platformu tehdit algılamayı, avcılığı ve yanıtı geliştirmek için Microsoft Sentinel ile tümleştirilir. Bu iki yönlü tümleştirmenin avantajları ve kullanım örnekleri hakkında daha fazla bilgi edinin.
Filigran OpenCTI
- Filigran OpenCTI, gerçek zamanlı olarak çalışan ayrılmış bir bağlayıcı aracılığıyla veya Sentinel düzenli olarak yoklama yapacak bir TAXII 2.1 sunucusu olarak davranarak Microsoft Sentinel tehdit bilgileri gönderebilir. Ayrıca, Sentinel'den Microsoft Sentinel Olay bağlayıcısı aracılığıyla yapılandırılmış olaylar alabilir.
GroupIB Tehdit Bilgileri ve İlişkilendirme
- GroupIB Tehdit İstihbaratı ve Atıf'ı Microsoft Sentinel'e bağlamak için GroupIB, Logic Apps'ten yararlanır. Sunulan çözümün tamamından tam olarak yararlanmak için gerekli özel talimatlara bakın.
MISP açık kaynak tehdit bilgileri platformu
- MISP2Sentinel kullanarak Threat Intelligence Upload Indicators API’si aracılığıyla tehdit göstergelerini MISP'ten Microsoft Sentinel'e gönderin.
- Bkz. Azure Market'te MISP2Sentinel.
- MISP Projesi hakkında daha fazla bilgi edinin.
Palo Alto Networks MineMeld
- Palo Alto MineMeld'i Microsoft Sentinel’e ait bağlantı bilgileriyle yapılandırmak için bkz. MineMeld kullanarak Microsoft Graph Güvenlik API'sine IOC’leri gönderme. "MineMeld Configuration" başlığına gidin.
Recorded Future güvenlik istihbaratı platformu
- Recorded Future'ın Microsoft Sentinel’e bağlanmak için Logic Apps’ten (playbook’lerden) nasıl yararlandığını öğrenin. Tüm tekliflerden tam olarak yararlanmak için gereken özel yönergelere bakın.
ThreatConnect Platformu
- ThreatConnect'i Microsoft Sentinel bağlama yönergeleri için bkz. Microsoft Graph Güvenlik Tehdit Göstergeleri Tümleştirme Yapılandırma Kılavuzu.
ThreatQuotient tehdit zekası platformu
- ThreatQ tümleştirmesi için Microsoft Sentinel Bağlayıcısı başlıklı belgeye, ThreatQuotient TIP'i Microsoft Sentinel'e bağlamaya yönelik destek bilgileri ve yönergeler için bakın.
Olay zenginleştirme kaynakları
Tehdit göstergelerini içeri aktarmak için kullanılmasının yanı sıra, tehdit bilgileri akışları olaylarınızdaki bilgileri zenginleştirmek ve araştırmalarınıza daha fazla bağlam sağlamak için de bir kaynak görevi görebilir. Aşağıdaki beslemeler bu amaca hizmet eder ve otomatik olay müdahalenizde kullanabileceğiniz Logic Apps playbook'ları sağlar. Bu zenginleştirme kaynaklarını İçerik hub'ında bulun.
Çözümleri bulma ve yönetme hakkında daha fazla bilgi için bkz. Kullanıma hazır içeriği bulma ve dağıtma.
HYAS İçgörüleri
-
Microsoft Sentinel GitHub deposundaHYAS Insight için olay zenginleştirme playbook'larını bulun ve etkinleştirin. ile
Enrich-Sentinel-Incident-HYAS-Insight-başlayan alt klasörleri arayın. - HYAS Insight Logic Apps bağlayıcısı belgelerine bakın.
Microsoft Defender Tehdit Analizi
- Microsoft Sentinel GitHub deposundaMicrosoft Defender Tehdit Analizi için olay zenginleştirme playbook'larını bulun ve etkinleştirin.
- Daha fazla bilgi için Defender Tehdit Bilgileri Teknoloji Topluluğu blog gönderisine bakın.
Kayıtlı Gelecek Güvenlik Zekası Platformu
-
Microsoft Sentinel GitHub deposundaKayıtlı Gelecek için olay zenginleştirme playbook'larını bulun ve etkinleştirin. ile
RecordedFuture_başlayan alt klasörleri arayın. - Recorded Future Logic Apps bağlayıcı belgelerine bakın.
ReversingLabs TitaniumCloud
- Microsoft Sentinel GitHub deposundaReversingLabs için olay zenginleştirme playbook'larını bulun ve etkinleştirin.
- ReversingLabs TitaniumCloud Logic Apps bağlayıcı belgelerine bakın.
RiskIQ PassiveTotal
- Microsoft Sentinel GitHub deposundaRiskIQ Passive Total için olay zenginleştirme playbook'larını bulun ve etkinleştirin.
- RiskIQ playbook'larıyla çalışma hakkında daha fazla bilgi edinin.
- RiskIQ PassiveTotal Logic Apps bağlayıcısı belgelerine bakın.
Virustotal
-
Microsoft Sentinel GitHub deposundaVirusTotal için olay zenginleştirme playbook'larını bulun ve etkinleştirin. ile
Get-VTURLbaşlayan alt klasörleri arayın. - VirusTotal Logic Apps bağlayıcısı belgelerine bakın.
İlgili içerik
Bu makalede tehdit bilgileri sağlayıcınızı Microsoft Sentinel bağlamayı öğrendinsiniz. Microsoft Sentinel hakkında daha fazla bilgi edinmek için aşağıdaki makalelere bakın: