Muistiinpano
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää kirjautua sisään tai vaihtaa hakemistoa.
Tämän sivun käyttö edellyttää valtuutusta. Voit yrittää vaihtaa hakemistoa.
Microsoft Sentinel normalisoitu suojaussisältö sisältää analytiikkasäännöt, metsästyskyselyt ja työkirjat, jotka toimivat normalisoinnin jäsennysten yhtenäistämisen kanssa.
Voit etsiä normalisoitua, sisäistä sisältöä Microsoft Sentinel valikoimista ja ratkaisuista, luoda omaa normalisoitua sisältöä tai muokata olemassa olevaa sisältöä käyttämään normalisoituja tietoja.
Tässä artikkelissa luetellaan sisäinen Microsoft Sentinel sisältö, joka on määritetty tukemaan ASIM-mallia. Vaikka linkit GitHub Microsoft Sentinel säilöön on annettu viitteenä, nämä säännöt löytyvät myös Microsoft Sentinel Analysointisääntövalikoimasta. Kopioi tarvittavat metsästyskyselyt linkitetyillä GitHub-sivuilla.
Lisätietoja siitä, miten normalisoitu sisältö sopii ASIM-arkkitehtuuriin, on ASIM-arkkitehtuurikaaviossa.
Vihje
Katso myös syväsukellus-verkkoseminaari Microsoft Sentinel Jäsennysten ja normalisoidun sisällön normalisointi tai katso diat. Lisätietoja on kohdassa Seuraavat vaiheet.
Todentamisen suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä todennussisältöä.
Analysointisäännöt
- Mahdollinen salasanasumutehyökkäys (käyttää todennuksen normalisointia)
- Raaka hyökkäys käyttäjän tunnistetietoja vastaan (käyttää todennuksen normalisointia)
- Käyttäjän kirjautuminen eri maista tai alueilta kolmen tunnin kuluessa (todennuksen normalisointia käytetään)
- Kirjautumiset IPS:stä, jotka yrittävät kirjautua käytöstä poistetuille tileille (todennuksen normalisointia käytetään)
Tiedostotoiminnan suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä tiedostotoimintojen sisältöä.
Analytiikkasäännöt
Rekisteritoimintojen suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä rekisteritoimintojen sisältöä.
Analysointisäännöt
Metsästyskyselyt
DNS-kyselyn suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä DNS-kyselyn sisältöä.
Verkkoistunnon suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä verkkoistuntoon liittyvää sisältöä.
Käsittele toiminnan suojauksen sisältö
Asim-normalisointi tukee seuraavaa sisäistä prosessin toiminnan sisältöä.
WWW-istunnon suojaussisältö
Asim-normalisointi tukee seuraavaa sisäistä verkkoistuntoon liittyvää sisältöä.
Seuraavat vaiheet
Lisätietoja on seuraavissa artikkeleissa:
- Katso syväsukellus-verkkoseminaari Microsoft Sentinel Jäsennysten ja normalisoidun sisällön normalisointi tai tarkista diat
- Asim-mallin (Advanced Security Information Model) yleiskatsaus
- ASIM(Advanced Security Information Model) -rakenteet
- ASIM (Advanced Security Information Model) -jäsentimet
- Kehittyneen suojaustietomallin (ASIM) käyttäminen
- Microsoft Sentinel sisällön muokkaaminen käyttämään ASIM(Advanced Security Information Model) -jäsennystä