Microsoft Sentinel: 5-Wk Proof of Concept

JSC Softline Trade

Оцените возможности Microsoft Sentinel. Облачная эластичность и искусственный интеллект помогут увидеть угрозы, ранее ускользавшие от вашего внимания и расставить приоритеты их расследования.

This offer is only available in the Russian language.

Объединяя возможности SIEM и SOAR систем, Microsoft Sentinel может стать основой построения центра обеспечения безопасности предприятия (Security Operations Center/SOC).

Почему Microsoft Sentinel ?

  • Sentinel входит в экосистему облачных сервисов Microsoft, что упрощает сбор данных из решений Microsoft 365, Office 365 и Azure
  • Неограниченные возможности эластичности и масштабирования
  • Сбор и обогащение данных с помощью встроенных соединителей, настройка правил корреляции, динамические дашборды и автоматическая расстановка приоритетов для эффективного расследования предупреждений в организации
  • Автоматизация рутинных задач и эффективное реагирование на инциденты со встроенной оркестрацией
  • Организация обнаружения угроз и реагирования на них на основе собственных наработок и использования общепризнанных фреймворков (RSA, SANS, MITRE)

В рамках данного предложения мы предлагаем ознакомиться с работой Microsoft Sentinel на своей инфраструктуре и провести следующие работы:

Этап 1. Подготовка

  1. Обсуждение границ проекта и ожидаемых результатов
  2. Предварительное анкетирование и фиксация подключаемых сервисов

Этап 2. Настройка Microsoft Sentinel

  1. Конфигурация Microsoft Sentinel
  2. Подключение источников данных:
    • Подключение источников данных Microsoft: Office 365, Microsoft 365 Defender, Azure Active Directory, Azure AD Identity Protection, Azure
    • Подключение одного из дополнительных источников данных: CEF/Syslog
  3. Развёртывание рекомендованных дашбордов
  4. Удаленный мониторинг

Этап 3. Анализ

  1. Исследование угроз и формирование отчетов

Этап 4. Подведение итогов

  1. Презентация результатов
  2. Вывод Microsoft Sentinel из эксплуатации
https://store-images.s-microsoft.com/image/apps.33241.74233be4-c9c8-40ef-8cf2-382785aa2f67.152b8736-12c0-48c4-9bf8-ac170ecf30f8.6fee482a-a515-4059-9869-86dc3dc5d15a
https://store-images.s-microsoft.com/image/apps.33241.74233be4-c9c8-40ef-8cf2-382785aa2f67.152b8736-12c0-48c4-9bf8-ac170ecf30f8.6fee482a-a515-4059-9869-86dc3dc5d15a
https://store-images.s-microsoft.com/image/apps.54884.74233be4-c9c8-40ef-8cf2-382785aa2f67.a83b6096-8a5e-4a5e-b932-4b2787d173f4.efe9e3a5-1e43-4c25-a02f-7e1d5a2eaca2
https://store-images.s-microsoft.com/image/apps.54243.74233be4-c9c8-40ef-8cf2-382785aa2f67.a83b6096-8a5e-4a5e-b932-4b2787d173f4.734c04f8-88eb-49cb-b328-b72cf585432f
https://store-images.s-microsoft.com/image/apps.29445.74233be4-c9c8-40ef-8cf2-382785aa2f67.a83b6096-8a5e-4a5e-b932-4b2787d173f4.9606f630-d106-447e-ad85-7a7539d07fe9
https://store-images.s-microsoft.com/image/apps.11093.74233be4-c9c8-40ef-8cf2-382785aa2f67.a83b6096-8a5e-4a5e-b932-4b2787d173f4.e42306e6-12ef-4015-9b9b-a0cd24babff7