Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Microsoft Sentinel Graph ist eine einheitliche Graphanalysefunktion innerhalb Microsoft Sentinel, die graphbasierte Erfahrungen für Sicherheit, Compliance, Identität und das Microsoft-Sicherheitsökosystem unterstützt und Sicherheitsteams in die Lage versetzt, komplexe Beziehungen in ihrem digitalen Bestand zu modellieren, zu analysieren und zu visualisieren.
Im Gegensatz zu herkömmlichen tabellarischen Datenansätzen ermöglicht Sentinel Graph Verteidigern und KI-Agents, miteinander verbundene Ressourcen, Identitäten, Aktivitäten und Threat Intelligence zu berücksichtigen, um tiefere Erkenntnisse zu gewinnen und die Reaktion auf sich entwickelnde Cyberbedrohungen vor und nach einer Sicherheitsverletzung zu beschleunigen. Graphen stellen nativ das reale Web von Benutzern, Geräten, Cloudressourcen, Datenflüssen, Aktivitäten und Angreiferaktionen dar.
Durch die Darstellung dieser Beziehungen als Knoten und Kanten können Sicherheitsteams Fragen beantworten, die mit Tabellen schwierig oder unmöglich sind, z. B. was passieren könnte, wenn ein bestimmtes Benutzerkonto kompromittiert wird, oder was der Explosionsradius eines kompromittierten Dokuments ist.
Aktivieren der Verteidigung in allen Phasen
Sentinel Graph bietet miteinander verbundene Sicherheitsdiagramme, die Sie in jeder Phase der Verteidigung unterstützen. Die Graphfunktionen unterstützen Szenarien in Defender und Microsoft Purview und bieten graphbasierte Verteidigungsstrategien in allen Phasen, von der Pre-Breach bis hin zu post-breach und über Ressourcen, Aktivitäten und Threat Intelligence hinweg.
Ihre digitale Umgebung umfasst beispielsweise Active Directory, Server, virtuelle Computer und andere Ressourcen. Sicherheitsrisiken, Fehlkonfigurationen und übermäßige Berechtigungen sind häufig und können das Risiko von Sicherheitsverletzungen durch kompromittierte Konten erhöhen. Ein Angreifer kann Ihre organization infiltrieren, Token kompromittieren und schließlich Zugriff auf vertrauliche Informationen erhalten, was zur Datenexfiltration führt.
Microsoft Sentinel Graph bietet zugrunde liegende Graphanalysefunktionen, die Aktivitäts-, Asset- und Threat Intelligence-Funktionen miteinander verbinden, die Analyse in diesen Netzwerken verbessern und umfassende graphbasierte Sicherheit in Microsoft-Lösungen für Pre-Breach und Post-Breach ermöglichen.
- Features wie Angriffspfad innerhalb Microsoft Security Exposure Management (MSEM) und Microsoft Defender for Cloud (MDC) bieten Empfehlungen zum proaktiven Verwalten von Angriffsflächen, zum Schutz kritischer Ressourcen und zum Untersuchen und Verringern von Gefährdungsrisiken.
- Die Analyse des Explosionsradius im Incidentdiagramm in Defender hilft Ihnen, die anfälligen Pfade zu bewerten und zu visualisieren, die ein Angreifer von einer Kompromittierungsentität zu einem kritischen Objekt führen kann.
- Die graphbasierte Suche in Defender hilft Ihnen, das komplexe Netz von Beziehungen zwischen Benutzern, Geräten und anderen Entitäten visuell zu durchlaufen, um privilegierte Zugriffspfade für kritische Ressourcen anzuzeigen, um Incidents und Reaktionsbemühungen zu priorisieren.
- Die Aktivitätsanalyse über Microsoft Purview Insider Risk Management unterstützt die Risikobewertung von Benutzern und hilft Ihnen dabei, den Radius von Datenlecks bei riskanten Benutzeraktivitäten in SharePoint und OneDrive zu identifizieren.
- Microsoft Purview Untersuchungen zur Datensicherheit Diagramme erleichtern das Verständnis des Umfangs von Sicherheitsverletzungen, indem sie auf den Zugriff und die Verschiebung vertraulicher Daten verweisen, potenzielle Exfiltrationspfade zuordnen und die Benutzer und Aktivitäten, die mit riskanten Dateien verknüpft sind, in einer Einzigen Ansicht visualisieren.
Zusammen ermöglichen die Funktionen von Microsoft Sentinel Graph die Verteidigung über alle Phasen des Sicherheitslebenszyklus hinweg.
Eingebettete Diagramme in Defender- und Purview-Portalen
Microsoft Sentinel Graph unterstützt neue erweiterte Funktionen im gesamten Microsoft-Sicherheitsportfolio:
| Lösung | Fähigkeit | Beschreibung |
|---|---|---|
| Microsoft Defender XDR | Mit Explosionsradius erweiterter Vorfallgraph | Visualisieren der aktuellen Auswirkungen einer Sicherheitsverletzung und der möglichen zukünftigen Auswirkungen in einem konsolidierten Diagramm |
| Microsoft Defender XDR | Hunting-Graph in Defender | Interaktives Durchlaufen von Diagrammen, um verborgene Beziehungen zwischen Objekten aufzudecken |
| Microsoft Purview | Datenrisikodiagramm im Insider-Risikomanagement | Ordnen Sie Benutzeraktivitäten zu, um Datenexfiltrationsmuster zu erkennen und den Explosionsradius von Datenlecks zu verstehen. |
| Microsoft Purview | Datenrisikodiagramm in Untersuchungen zur Datensicherheit | Verfolgen Sie den Zugriff auf sensible Daten und deren Bewegungen. Auswirkungsbereich eines Datenlecks verstehen |
Benutzerdefinierte Diagramme in Microsoft Sentinel (Vorschau)
Benutzerdefinierte Grafiken ermöglichen es Ihnen, Sicherheitsszenarien zu modellieren, indem Sie verbundene Daten aus dem Microsoft Sentinel Data Lake und Nicht-Microsoft-Quellen verwenden. Erstellen Sie, Abfragen und visualisieren Sie Graphen, um Zusammenhänge, Angriffspfade und Risiken aufzudecken, die schwer zu erkennen sind, wenn Daten isoliert analysiert werden. Diese Diagramme geben KI-gestützten Agenten mehr Kontext, um Ermittlungen zu beschleunigen, das Ausmaß eines Angriffs aufzuzeigen und Analysten bei fundierten Entscheidungen zu helfen.
Erstellen Sie einen benutzerdefinierten Graphen in einem Jupyter-Notizbuch mit der Microsoft Sentinel-Erweiterung für Visual Studio Code und veröffentlichen und materialisieren Sie den Graphen dann mit einem Graphjob. Nach der Veröffentlichung können Sie den Graphen mit der Graph Query Language (GQL) auf der Graphen-Seite im Defender-Portal abfragen und visualisieren. On-Demand-Graphjobs behalten einen Graph für 30 Tage, während geplante Graphjobs den Graphen auf dem von dir konfigurierten Aktualisierungsplan neu aufbauen. Die Erstellung und Abfrage von benutzerdefinierten Graphen werden unter dem Microsoft Sentinel-Graphmeter abgerechnet. Weitere Informationen finden Sie unter Übersicht über benutzerdefinierte Grafiken, Erstellen benutzerdefinierter Diagramme und Graphgebühren.
Erste Schritte
So beginnen Sie mit der Verwendung Microsoft Sentinel Graphs:
- Verwenden Sie den Sentinel Data Lake-Onboardingflow, um den Data Lake und den Graph zu aktivieren.
- Wenn Sie bereits über den Sentinel Daten-Lake verfügen, werden die Erkennung des Graphen und des Explosionsradius automatisch bereitgestellt, wenn Sie sich im Defender Portal anmelden.
- Informationen zu den ersten Schritten mit benutzerdefinierten Graphen finden Sie unter Übersicht über benutzerdefinierte Graphen.
Verwandte Inhalte
- Microsoft Sentinel benutzerdefinierte Diagramme (Vorschau)
- Benutzerdefinierte Diagramme in Microsoft Sentinel
- Referenz für Microsoft Sentinel-Graphanbieter
- Graph Query Language (GQL)-Referenz für Sentinel benutzerdefinierten Graph
- Visualisieren von Diagrammen in Microsoft Sentinel Graph (Vorschau)
- Planen von Kosten und Verstehen von Preisen und Abrechnung