Saiba mais sobre o Microsoft Sentinel no Microsoft Purview

O Microsoft Sentinel é uma solução de SIEM (gerenciamento de eventos e informações de segurança) escalonável e nativa de nuvem que oferece segurança econômica em ambientes multinuvem e multiplataforma com IA interna, automação, inteligência contra ameaças e uma arquitetura moderna de data lake e gráfico. O data lake e o graph do Microsoft Sentinel são repositórios de todo o locatário para coletar, armazenar e gerenciar grandes volumes de dados relacionados à segurança de várias fontes. Essas soluções se integram às soluções do Microsoft Purview e dão suporte a gráficos de risco de dados.

Os recursos de grafo de risco de dados estão disponíveis nas seguintes soluções do Microsoft Purview:

As integrações de parceiros estão disponíveis na seguinte solução do Microsoft Purview:

Gráfico de risco de dados

Da plataforma Microsoft Sentinel graph, os gráficos de risco de dados nas soluções Microsoft Purview permitem que você exiba conexões entre ativos afetados, usuários e suas atividades em uma experiência de gráfico interativo. O grafo do Microsoft Sentinel é um recurso unificado de análise gráfica no Microsoft Sentinel que potencializa experiências baseadas em grafo em soluções do Microsoft Purview. Para obter mais informações sobre o gráfico do Microsoft Sentinel, consulte O que é o gráfico do Microsoft Sentinel?

Os gráficos de risco de dados representam nativamente a rede real de usuários, dispositivos, recursos de nuvem, fluxos de dados, atividades e ações do invasor associadas às atividades identificadas nas soluções do Microsoft Purview. Ao conectar atividades a ativos, os analistas podem:

  1. Entenda o contexto: exiba a função de um usuário e os locais de arquivos para avaliar se o comportamento é típico ou suspeito.
  2. Avalie o impacto: visualize quais ativos podem ser afetados rastreando caminhos de atividade em sites confidenciais.
  3. Colabore de forma eficaz: use o gráfico de risco de dados para comunicar as descobertas às partes interessadas, mostrando conexões entre usuários, ações e ativos.

Captura de tela de um gráfico de risco de dados no Microsoft Purview mostrando nós conectados para usuários, sites, arquivos e atividades com selos de relacionamento.

Controles de gráfico de risco de dados

Os gráficos de risco de dados em soluções do Microsoft Purview têm os seguintes controles para ajudá-lo a descobrir e trabalhar com informações sobre relacionamentos de itens e nós conectados:

  • Nós móveis: altere a apresentação do gráfico movendo nós para personalizar a exibição de nós, relacionamentos e conexões.
  • Camadas: A camada Vulnerabilidade é apresentada como a camada padrão do Insights em um gráfico de risco de dados. Para alterar camadas, selecione o controle Camadas no canto inferior esquerdo de um gráfico.
  • Maximizar a visualização do gráfico: para maximizar rapidamente um gráfico, selecione o controle Zoom para caber no canto inferior esquerdo de um gráfico.
  • Dimensionar o gráfico para qualquer tamanho: para ampliar ou reduzir o tamanho do gráfico, selecione os + controles ou - no canto inferior esquerdo de um gráfico. Selecione o controle Configurações no canto inferior esquerdo de um gráfico para habilitar ou desabilitar o controle deslizante de Zoom .

Recursos do gráfico de risco de dados

Os gráficos de risco de dados nas soluções do Microsoft Purview incluem os seguintes recursos para ajudá-lo a descobrir e trabalhar com informações sobre relacionamentos de itens e nós conectados:

  • Nós: os nós incluem usuários, sites, arquivos e endereços IP associados entre si.
  • Relacionamentos: Conexões entre nós descrevendo como eles interagem uns com os outros. Os crachás em cada relacionamento descrevem ações e significados. Por exemplo, os selos podem incluir Conectado de, Baixado, Carregado e muito mais.

Pré-requisitos e alterações de integração

Para usar o gráfico de risco de dados em soluções do Microsoft Purview com suporte, você deve integrar o data lake e o gráfico do Microsoft Sentinel e atender a requisitos específicos. Além disso, quando você integra o data lake e o graph, o processo de integração faz alterações em várias áreas e serviços em sua organização. O processo de integração inclui alterações em seu data lake existente, primário e outros espaços de trabalho conectados no Microsoft Defender e muito mais.

Os gráficos de risco de dados usam um modelo de cobrança paga conforme o uso para ingerir e armazenar dados, mas o uso do gráfico de risco de dados não incorre em cobranças extras. Se os dados necessários para preencher o gráfico de risco de dados já estiverem habilitados ou armazenados, você não incorrerá em cobranças extras.

Para obter diretrizes passo a passo para todos os pré-requisitos, informações de cobrança e alterações feitas no processo de integração, consulte os seguintes artigos:

Configurar gráfico de risco de dados

Depois de atender aos pré-requisitos do data lake do Microsoft Sentinel e do graph do Microsoft Sentinel e entender as alterações feitas durante o processo de integração, você estará pronto para configurar o gráfico de risco de dados nas soluções do Microsoft Purview. O data lake da sua organização armazena todos os dados de atividade e ativos dos gráficos de risco de dados do Microsoft Purview.

Para configurar o gráfico de risco de dados em soluções do Microsoft Purview, consulte os seguintes artigos:

Integrações de parceiros

Configure o data lake do Microsoft Sentinel para integrar soluções de parceiros e centralizar o monitoramento da postura de segurança em todas as fontes de dados. Para ver as soluções de parceiros disponíveis e selecionar uma no Gerenciamento da Postura de Segurança de Dados, você deve primeiro se conectar ao hub de conteúdo do Microsoft Sentinel. O hub de conteúdo do Microsoft Sentinel é o catálogo centralizado onde você descobre e implanta soluções de parceiros. Os parceiros iniciais incluem Cyera (para Snowflake), BigID (para Databricks), OneTrust (para Google Cloud Platform) e Varonis (para Salesforce).