Lewati ke konten utama

Artikel Baru di Qiita: Analitik Perilaku Pengguna Sentinel dengan ASIM Authentication

· 1 menit membaca
James Yip
Direktur Utama

Eventus menerbitkan artikel engineering baru di Qiita: “Merancang Analitik Perilaku Pengguna Sentinel Tanpa Ketergantungan pada Tabel Mentah: Menggunakan ASIM Authentication sebagai Baseline Pengguna.”

Artikel membahas mengapa analitik langsung pada tabel seperti SigninLogs, SecurityEvent, dan log khusus konektor menjadi lebih sulit dipelihara ketika sumber autentikasi bertambah. Artikel juga menjelaskan bagaimana volume peristiwa mentah dapat mencapai batas hasil, sementara gangguan konektor atau keterlambatan ingesti menciptakan kesenjangan data.

Selanjutnya, artikel menjelaskan bagaimana skema imAuthentication yang dinormalisasi oleh ASIM Authentication menyediakan dasar bersama bagi sumber yang didukung. Agregasi berdasarkan pengguna sejak awal membantu menjaga hasil kueri tetap terkendali dan mempermudah penggunaan ulang analitik perilaku di lingkungan hibrida.

Baca artikel​

Jika Anda merancang analitik perilaku pengguna atau deteksi bergaya UEBA di Microsoft Sentinel, kami mengundang Anda membaca artikel lengkap:

Baca artikel Sentinel dan ASIM di Qiita

Untuk mempelajari layanan keamanan Eventus, hubungi Eventus.