Microsoft 365 Defender verwendet verschiedene Techniken, die auf maschinellem Lernen basieren, um schädliche Handlungen zu erkennen. Oft wird direkt eine Warnung ausgelöst, wenn ein eindeutiger Hinweis auf einen Angriff besteht. Dies ist heute nicht genug. Die Security Analysten des baseVISION SOCs suchen weiterhin proaktiv nach verdächtigen Aktivitäten.
Threat Hunting ist eine aktive Massnahme der Cyberabwehr. Dabei handelt es sich um einen Prozess, bei dem Netzwerke proaktiv und iterativ durchsucht werden. Damit besteht die Möglichkeit, fortschrittliche Bedrohungen zu erkennen, welche sich bestehenden Sicherheitslösungen entziehen.
Das in Microsoft Sentinel enthaltene Advanced Hunting ist ein abfragebasiertes Tool für Threat Hunting, mit dem Security Analysten Rohdaten bis zur definierten Aufbewahrungsfrist im Log Analytics-Arbeitsbereich untersuchen können. Security Analysten können Ereignisse auf Endpoints proaktiv identifizieren. Der flexible Zugang zu den Daten ermöglicht eine weitreichende Suche nach bekannten und mit den Kunden definierten Anomalien sowie Bedrohungen.
Unser Security Operation Center Team bietet mit dem Advanced Threat Hunting Service folgendes:
Periodisches Threat Hunting nach einer definierten Liste von MITRE ATT&CK-Techniken in Microsoft 365 Defender Data innerhalb von Microsoft Sentinel
Aktualisierung von Suchanfragen zur Reduzierung von Fehlalarmen
Zusammenfassung der Threat Hunting Ergebnissse
Benachrichtigung des Sicherheitsteams des Kunden, wenn potenzielle Bedrohungen festgestellt werden, die weitere Untersuchungen erfordern.
Mit diesem SOC-Service unterstützen unsere Security Analysten Ihr Unternehmen bei der proaktiven Verbesserung der gesamten Sicherheitslandschaft. Die wichtigsten Vorteile sind die Folgenden:
Proaktiv Security Incidents aufdecken
Bereitstellen von Ergebnissen für Massnahmen in Ihrer Infrastruktur
Reduziert Geschäftsrisiken bei rechtzeitiger Erkennung und Behebung
Schafft Transparenz zu Abweichungen und Anomalien für Ihre Security Analysten
Unser Newsletter informiert Sie regelmässig über attraktive Angebote, Events und Neuigkeiten.
Unsere Rechtliche Informationen und Impressum, Datenschutz & Cookierichtlinien, Website Nutzungsbedingungen, Allgemeinen Geschäftsbedingungen (AGB) © 2024 baseVISION AG. Alle Rechte vorbehalten.