SOC ekibinizin bir dakika içinde aşırı başarısız oturum açma denemelerini tespit etmesi ve ayrıca özel korelasyon mantığı yazmadan birden çok Microsoft güvenlik ürününden gelen sinyaller aracılığıyla karmaşık çok aşamalı saldırıları tespit etmesi gerekiyor. Microsoft Sentinel'de hangi iki yapılandırmayı uygulamanız gerekir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Aşırı başarısız oturum açma denemelerini tespit etmek için her dakika çalışan gerçek zamanlıya yakın (NRT) bir analiz kuralı oluşturun., Sinyaller arasında çok aşamalı saldırıları otomatik olarak ilişkilendirmek için yerleşik Fusion (Gelişmiş Çok Aşamalı Saldırı Algılama) kuralını etkinleştirin..
Neden bu cevap
Aşırı başarısız oturum açma denemelerini bir dakika içinde tespit etmek için, gerçek zamanlıya yakın (NRT) analiz kuralları gereklidir çünkü bunlar en hızlı algılama süresini sunar. Zamanlanmış kurallar daha uzun aralıklarla çalışır ve bu gereksinimi karşılamaz. Çok aşamalı saldırıları özel korelasyon mantığı yazmadan tespit etmek için, Microsoft Sentinel'in yerleşik Fusion (Gelişmiş Çok Aşamalı Saldırı Algılama) kuralı en uygun çözümdür. Fusion, birden çok güvenlik ürününden gelen sinyalleri otomatik olarak ilişkilendirerek karmaşık saldırıları algılar. UEBA, kullanıcı davranış anormalliklerini tespit etse de, çok aşamalı saldırıları ek kurallar olmadan otomatik olarak ilişkilendirme yeteneği Fusion kadar kapsamlı değildir. Livestream sorguları sürekli izleme sağlasa da, otomatik uyarılar oluşturmak için analiz kuralları gereklidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez