Lewati ke konten utama

2 artikel memiliki tag "Microsoft Sentinel"

Lihat Semua Tag

Artikel Baru di Qiita: Analitik Perilaku Pengguna Sentinel dengan ASIM Authentication

· 1 menit membaca
James Yip
Direktur Utama

Eventus menerbitkan artikel engineering baru di Qiita: “Merancang Analitik Perilaku Pengguna Sentinel Tanpa Ketergantungan pada Tabel Mentah: Menggunakan ASIM Authentication sebagai Baseline Pengguna.”

Artikel membahas mengapa analitik langsung pada tabel seperti SigninLogs, SecurityEvent, dan log khusus konektor menjadi lebih sulit dipelihara ketika sumber autentikasi bertambah. Artikel juga menjelaskan bagaimana volume peristiwa mentah dapat mencapai batas hasil, sementara gangguan konektor atau keterlambatan ingesti menciptakan kesenjangan data.

SIEM+ Kini Resmi Mendukung Microsoft Sentinel

· 2 menit membaca
James Yip
Direktur Utama

Kami mengumumkan bahwa SIEM+ kini memiliki dukungan native penuh untuk Microsoft Sentinel, melengkapi integrasi dengan Devo, Splunk, dan QRadar. Jika organisasi Anda menggunakan Sentinel sebagai SIEM, Anda dapat menambahkan konsolidasi alert dan triase AI SIEM+ tanpa mengubah penerapan Sentinel yang sudah ada.