Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O plug-in do Silverfort para o Microsoft Security Copilot permite a integração perfeita dos dados CEF avançados do Silverfort no ambiente do Microsoft Sentinel para trazer insights de proteção de identidade. Esse plug-in capacita as equipes de segurança a aprimorar seus recursos de detecção e resposta a ameaças por meio de consultas intuitivas em linguagem natural e insights detalhados.
O plug-in do Silverfort aproveita as consultas baseadas em KQL para extrair e analisar dados dos logs de segurança do Silverfort no espaço de trabalho do Microsoft Sentinel. Os usuários podem personalizar suas consultas usando uma variedade de parâmetros de entrada para recuperar informações direcionadas, permitindo uma investigação de ameaças mais eficiente e medidas de defesa proativas.
Observação
Este artigo contém informações sobre plug-ins de terceiros. Isso é fornecido para ajudar a concluir cenários de integração. No entanto, a Microsoft não fornece suporte de solução de problemas para plug-ins de terceiros. Entre em contato com o fornecedor de terceiros para obter suporte.
Pré-requisitos
Para usar o plug-in do Silverfort, você deve primeiro configurar o CEF (Formato de Evento Comum) e o Syslog por meio do encaminhamento AMA (Agente do Monitor do Azure) usando o guia a seguir. Esse plug-in consulta dados armazenados na tabela CommonSecurityLog em um workspace do Log Analytics habilitado para o Microsoft Sentinel. Para obter mais informações, consulte Ingerir mensagens syslog e CEF para o Microsoft Sentinel com o Agente do Azure Monitor.
Após configurar um encaminhador, prossiga para:
- Atribuir um endereço IP público
- Permitir tráfego de entrada de Syslog na porta 514 em configurações de rede
Agora você está pronto para configurar seu Servidor Syslog em Silverfort para enviar os eventos e fazer com que o AMA recém-configurado encaminhe as informações para o Microsoft Sentinel.
Digite o endereço IP do seu encaminhador AMA no campo IP do servidor.
Insira a porta 514 no campo Porta.
Selecione Protocolo TCP no campo Protocolo.
Verifique se todas as informações nos campos estão presentes, exceto o aplicativo Splunk.
Selecione Salvar Tudo.
Antes de começar
Você precisará seguir as etapas a seguir antes de usar o plug-in.
Entre no Microsoft Security Copilot.
Acesse Gerenciar plug-ins selecionando o botão Plug-in na barra de prompts.
Ao lado de Silverfort, selecione a alternância para ativá-la.
Forneça as seguintes informações:
- TenantId: a ID da organização do Microsoft Entra ID em que o espaço de trabalho do Microsoft Sentinel está.
- WorkspaceName: o nome do workspace do Microsoft Sentinel.
- SubscriptionId: a ID da assinatura do Azure em que o espaço de trabalho do Microsoft Sentinel está.
- ResourceGroupName: o nome do Grupo de Recursos no qual o espaço de trabalho do Microsoft Sentinel está.
Salve suas alterações.
Exemplos de prompts do Silverfort
Depois que o plug-in Silverfort for configurado, você poderá usá-lo executando uma das seguintes etapas:
- Acesse os recursos do plug-in selecionando o botão Plug-in na barra de prompt e selecionando Silverfort.
- Faça prompt ao Security Copilot usando qualquer um dos prompts de exemplo a seguir.
A tabela a seguir lista exemplos de prompts para experimentar:
| Recursos | Prompts de exemplo |
|---|---|
| QuerySilverfortInformation Consulta informações relacionadas a dados de CEF no Microsoft Sentinel com base em tempo, risco, indicador, IP de origem, nome do host de origem e outros. |
Provide a count of Silverfort risk requests that have the Silverfort policy name 'mypolicy' in the last week. How many Silverfort MFA subtype requests have there been in the last week that have an MFA response of 'Blocked'?How many requests in the last week have a Silverfort policy action of 'MFA'?Give me the top 10 Silverfort requests with Criticalrisk where the source username is "john.doe@something.com". |
| QuerySilverfortIncidents Consultas para todos os incidentes relacionados ao Silverfort dentro do período especificado |
Give me all Silverfort incidents in the last month. Give me all Silverfort incidents in the last week with status ongoing. |
Solucionar problemas do plug-in Silverfort
Ocorrem erros
Se você encontrar erros, como Não foi possível concluir sua solicitação ou Ocorreu um erro desconhecido | Verifique se o plug-in está ativado. Esse erro poderá ocorrer se o período de lookback for muito longo, fazendo com que a consulta tente recuperar uma quantidade excessiva de dados. Se o problema persistir, saia do Security Copilot e entre novamente.
Prompts não estão invocando os recursos corretos
Se os prompts não estiverem invocando os recursos corretos ou se estiverem invocando algum outro conjunto de recursos, talvez você tenha plug-ins personalizados ou outros plug-ins com funcionalidade semelhante ao conjunto de recursos que deseja usar.
Faça comentários
Para fornecer comentários, entre em contato com Silverfort.
Confira também
Plugins que não são da Microsoft para o Microsoft Security Copilot