Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Microsoft Sentinel Graph es una funcionalidad unificada de análisis de grafos dentro de Microsoft Sentinel que impulsa experiencias basadas en grafos en seguridad, cumplimiento, identidad y el ecosistema de seguridad de Microsoft, y permite a los equipos de seguridad modelar, analizar y visualizar relaciones complejas en su entorno digital.
A diferencia de los enfoques de datos tabulares tradicionales, Sentinel gráfico permite a los defensores y agentes de inteligencia artificial razonar sobre los recursos interconectados, las identidades, las actividades y la inteligencia sobre amenazas, desbloqueando información más detallada y acelerando la respuesta a las amenazas cibernéticas en constante evolución a través de las infracciones previas y posteriores a la vulneración. Los gráficos representan de forma nativa la web real de usuarios, dispositivos, recursos en la nube, flujos de datos, actividades y acciones del atacante.
Al representar estas relaciones como nodos y bordes, los equipos de seguridad pueden responder a preguntas difíciles o imposibles con tablas como lo que podría ocurrir si una cuenta de usuario específica está en peligro o cuál es el radio de expansión de un documento en peligro.
Habilitación de la defensa en todas las fases
Sentinel Graph ofrece grafos de seguridad interconectados para ayudarle en cada etapa de la defensa. Las funcionalidades de grafo admiten escenarios en Defender y Microsoft Purview, lo que proporciona estrategias de defensa basadas en grafos en todas las fases, desde la vulneración previa hasta la posterior a la vulneración y entre los recursos, las actividades y la inteligencia sobre amenazas.
Por ejemplo, el entorno digital incluye Active Directory, servidores, máquinas virtuales y otros recursos, vulnerabilidades, configuraciones incorrectas y privilegios excesivos son comunes y pueden aumentar el riesgo de infracciones de seguridad a través de cuentas en peligro. Un atacante puede infiltrarse en su organización, poner en peligro tokens y, finalmente, obtener acceso a información confidencial, lo que da lugar a la filtración de datos.
El grafo de Microsoft Sentinel ofrece capacidades subyacentes de análisis de grafos que interconectan funcionalidades de actividad, recursos e inteligencia de amenazas, lo que mejora el análisis en estas redes y permite una seguridad integral basada en grafos en todas las soluciones de Microsoft, tanto antes como después de una vulneración.
- Características como Attack Path en Seguridad de Microsoft Exposure Management (MSEM) y Microsoft Defender para la nube (MDC) proporcionan recomendaciones para administrar de forma proactiva las superficies de ataque, proteger los recursos críticos, y explorar y mitigar el riesgo de exposición.
- El análisis de radio de explosión en el gráfico de incidentes de Defender le ayuda a evaluar y visualizar las rutas vulnerables que un atacante podría tomar de una entidad de riesgo a un recurso crítico.
- La búsqueda basada en gráficos en Defender le ayuda a recorrer visualmente la compleja red de relaciones entre usuarios, dispositivos y otras entidades para mostrar rutas de acceso con privilegios a recursos críticos para priorizar los incidentes y los esfuerzos de respuesta.
- El análisis de actividad mediante Administración de riesgos internos de Microsoft Purview permite evaluar el riesgo de los usuarios y le ayuda a identificar el alcance de una fuga de datos derivada de la actividad de riesgo de los usuarios en SharePoint y OneDrive.
- Los gráficos de Investigaciones de seguridad de datos de Microsoft Purview facilitan la comprensión del alcance de la brecha al señalar el acceso a datos sensibles y su movimiento, trazar posibles rutas de exfiltración y visualizar los usuarios y las actividades vinculados a archivos de riesgo, todo ello en una sola vista.
En conjunto, las capacidades del gráfico de Microsoft Sentinel permiten defender todas las fases del ciclo de vida de la seguridad.
Gráficos incrustados en los portales de Defender y Purview
El grafo de Microsoft Sentinel impulsa nuevas funcionalidades avanzadas en la cartera de seguridad de Microsoft:
| Solución | Capacidad | Descripción |
|---|---|---|
| Microsoft Defender XDR | Gráfico de incidentes extendido con radio de explosión | Visualización del impacto actual de una infracción y el posible impacto futuro en un gráfico consolidado |
| Microsoft Defender XDR | Gráfico de búsqueda en Defender | Recorrer gráficos de forma interactiva para descubrir relaciones ocultas entre recursos |
| Microsoft Purview | Gráfico de riesgos de datos en Insider Risk Management | Correlacionar las actividades de los usuarios para detectar patrones de exfiltración de datos y entender el alcance de una fuga de datos |
| Microsoft Purview | Gráfico de riesgo de datos en Investigaciones de seguridad de datos | Seguimiento del acceso y el movimiento de datos confidenciales. Comprenda el alcance de una filtración de datos |
Gráficos personalizados en Microsoft Sentinel (versión preliminar)
Los gráficos personalizados te permiten modelar escenarios de seguridad usando datos conectados del lago de datos de Microsoft Sentinel y fuentes no Microsoft. Construye, consulta y visualiza gráficos para descubrir relaciones, rutas de ataque y riesgos que son difíciles de detectar cuando los datos se analizan de forma aislada. Estos gráficos proporcionan a los agentes impulsados por IA más contexto para acelerar las investigaciones, mostrar el alcance de un ataque y ayudar a los analistas a tomar decisiones informadas.
Crea un grafo personalizado en un cuaderno Jupyter usando la extensión Microsoft Sentinel para Visual Studio Code, y luego publica y materializa el grafo usando un trabajo de grafo. Tras la publicación, consulta y visualiza el grafo con el Lenguaje de Consulta de Grafos (GQL) en la página de Grafos del portal Defender. Los trabajos de grafo bajo demanda retienen un gráfico durante 30 días, mientras que los trabajos de grafo programados reconstruyen el grafo según el calendario de actualización que configuras. La creación y consultas personalizadas de grafos se facturan bajo el contador de grafos Microsoft Sentinel. Para más información, véase Resumen personalizado de grafos, Crear grafos personalizados y Cargos de grafo.
Primeros pasos
Para comenzar a usar Microsoft Sentinel Graph:
- Utilice el flujo de incorporación del lago de datos de Sentinel para habilitar el lago de datos y el grafo.
- Si ya tiene el lago de datos de Sentinel, el panel para la búsqueda de amenazas y el análisis del radio de impacto del ataque se aprovisiona automáticamente al iniciar sesión en el portal de Defender.
- Para obtener información sobre cómo empezar a trabajar con gráficos personalizados, consulte Información general sobre gráficos personalizados.
Contenido relacionado
- Microsoft Sentinel gráficos personalizados (versión preliminar)
- Gráficos personalizados en Microsoft Sentinel
- Referencia del proveedor de grafos de Microsoft Sentinel
- Referencia del lenguaje de consulta de grafos (GQL) para el gráfico personalizado de Sentinel
- Visualizar gráficos en el gráfico de Microsoft Sentinel (versión preliminar)
- Planear costos y comprender los precios y la facturación