微軟 SIEM SOAR Azure Microsoft 資訊安全

以 AI 為企業資安全方位助力,雲端SIEM+SOAR最佳解方

Microsoft 推出 Azure Sentinel 打造跨平台分析威脅、主動搜捕

2019-09-10
台灣微軟宣布結合「雲端SIEM+SOAR」功能的Azure Sentinel在台上線,Azure Sentinel以Microsoft Security Graph為巨量資料庫,透過機器學習分析每日從微軟產品與服務收集到的數兆筆資安威脅訊號,不僅擁有足以防護、偵測、回應甚至追擊的真正智慧,更可讓企業直接串連現有的跨平台資安方案。

Azure Sentinel是雲端原生的安全性資訊與事件管理員(SIEM)平台,同時結合Microsoft 智慧資安解決方案,可匯集組織內所有來自雲端、地端、軟硬體的Log並加以分析、去蕪存菁,優先推播與企業最相關且急須IT人員關注的重大資安威脅事件,並以圖像化的儀表板輔助IT人員輕鬆上手,將大幅增加企業IT人員的應對能力與效率,透過身份識別管理、數據分析監測、信息保護與威脅預警等各層面,協助企業徹底降低資安威脅。

Azure Sentinel具備以下六大防護特點:

  • 資料庫不斷更新:從微軟產品收集龐大的資料來源(Intelligent security graph),Office 365使用者不需經過轉檔、且可免費匯入資料。
  • 大數據行為分析:透過機器學習分析使用者行為規律、偵測異常行為並主動示警。
  • 依需求調整的高度彈性:企業IT可使用自有的機器學習模型及威脅分析系統,並在Azure Sentinel社群平台分享偵測方式、自動化回應等,依個別需求打造專屬資安防護網。
  • 高度整合性:Azure Sentinel可與坊間其他資安方案高度整合與併用。
  • Fusion(融合)—完整收錄威脅資料並由AI分析重要排序:運用AI快速偵測資安威脅及分析資安事件。導入微軟數十年的實務經驗與每日巨量資料建立機器學習模型,協助歸類並找出資料間的關聯、4列出核心的優先順序,減少高達90%的無效警報。
  • Hunting(獵捕)—主動防堵潛在資安風險:利用AI大規模追捕違反日常行為的可疑活動,提早找出潛在資安漏洞,提供警示和自動化的專家指導,幫助企業自動回應資安威脅,並將攻擊行為及其影響以視覺化呈現在儀表板上。

微軟亞洲首席資安顧問Minoru Hanamura表示,Azure Sentinel可應用內建AI技術幫助企業IT快速彙整並分析從各個資安方案與不同來源收集到的數據與威脅警訊,包括內部部署、雲端使用者、應用程式、伺服器與軟硬體資產等,並從中找出事件關聯度與優先處理順位,讓IT可在幾秒內從數百萬筆記錄中找出最具關連的資安事件,加速回應資安威脅的速度。

此外,Microsoft Intelligent Security Graph可讓企業與安全性API使用者將不同平台相互連結,讓企業與合作夥伴能整合多個資安解決方案,減少資安維護成本,如今,Microsoft 365的用戶可直接將資料匯入Azure Sentinel進行分析,並透過Microsoft Intelligent Security Graph的自動化安全性作業和即時存取安全性資料的功能,加快回應資安攻擊的速度,達到雙重防護之效。

在2019年最新的Gartner端點防護平台魔力象限(Gartner EPP Magic Quadrant)報告中,微軟獲得「具領導地位的端點防護平台品牌」殊榮,在象限中領先資安群雄。微軟全球助理法務長施立成表示,微軟每年挹注逾十億美元鞏固資安,廣受企業愛用的Azure雲端服務更擁有54個資料中心,基礎建設遍布全球。同時,微軟在旗下每項服務中持續擴增資料庫數據,讓資安在龐大數據的支持下更具備智慧,而今更被Gartner評選為資安平台中的領導者。相信現有的Microsoft 365解決方案、Azure公有雲在Azure Sentinel助力下,將能帶領企業實現跨雲、跨平台、跨資安方案的全方位智慧資安管理。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!