Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Sentinel é uma solução de SIEM (gerenciamento de eventos e informações de segurança) escalonável e nativa de nuvem que oferece segurança econômica em ambientes multinuvem e multiplataforma com IA interna, automação, inteligência contra ameaças e uma arquitetura moderna de data lake e gráfico. O data lake e o graph do Microsoft Sentinel são repositórios de todo o locatário para coletar, armazenar e gerenciar grandes volumes de dados relacionados à segurança de várias fontes. Essas soluções se integram às soluções do Microsoft Purview e dão suporte a gráficos de risco de dados.
Os recursos de grafo de risco de dados estão disponíveis nas seguintes soluções do Microsoft Purview:
- Investigações de Segurança de Dados do Microsoft Purview (versão prévia)
- Gerenciamento de Risco Interno do Microsoft Purview
As integrações de parceiros estão disponíveis na seguinte solução do Microsoft Purview:
Gráfico de risco de dados
Da plataforma Microsoft Sentinel graph, os gráficos de risco de dados nas soluções Microsoft Purview permitem que você exiba conexões entre ativos afetados, usuários e suas atividades em uma experiência de gráfico interativo. O grafo do Microsoft Sentinel é um recurso unificado de análise gráfica no Microsoft Sentinel que potencializa experiências baseadas em grafo em soluções do Microsoft Purview. Para obter mais informações sobre o gráfico do Microsoft Sentinel, consulte O que é o gráfico do Microsoft Sentinel?
Os gráficos de risco de dados representam nativamente a rede real de usuários, dispositivos, recursos de nuvem, fluxos de dados, atividades e ações do invasor associadas às atividades identificadas nas soluções do Microsoft Purview. Ao conectar atividades a ativos, os analistas podem:
- Entenda o contexto: exiba a função de um usuário e os locais de arquivos para avaliar se o comportamento é típico ou suspeito.
- Avalie o impacto: visualize quais ativos podem ser afetados rastreando caminhos de atividade em sites confidenciais.
- Colabore de forma eficaz: use o gráfico de risco de dados para comunicar as descobertas às partes interessadas, mostrando conexões entre usuários, ações e ativos.
Controles de gráfico de risco de dados
Os gráficos de risco de dados em soluções do Microsoft Purview têm os seguintes controles para ajudá-lo a descobrir e trabalhar com informações sobre relacionamentos de itens e nós conectados:
- Nós móveis: altere a apresentação do gráfico movendo nós para personalizar a exibição de nós, relacionamentos e conexões.
- Camadas: A camada Vulnerabilidade é apresentada como a camada padrão do Insights em um gráfico de risco de dados. Para alterar camadas, selecione o controle Camadas no canto inferior esquerdo de um gráfico.
- Maximizar a visualização do gráfico: para maximizar rapidamente um gráfico, selecione o controle Zoom para caber no canto inferior esquerdo de um gráfico.
- Dimensionar o gráfico para qualquer tamanho: para ampliar ou reduzir o tamanho do gráfico, selecione os + controles ou - no canto inferior esquerdo de um gráfico. Selecione o controle Configurações no canto inferior esquerdo de um gráfico para habilitar ou desabilitar o controle deslizante de Zoom .
Recursos do gráfico de risco de dados
Os gráficos de risco de dados nas soluções do Microsoft Purview incluem os seguintes recursos para ajudá-lo a descobrir e trabalhar com informações sobre relacionamentos de itens e nós conectados:
- Nós: os nós incluem usuários, sites, arquivos e endereços IP associados entre si.
- Relacionamentos: Conexões entre nós descrevendo como eles interagem uns com os outros. Os crachás em cada relacionamento descrevem ações e significados. Por exemplo, os selos podem incluir Conectado de, Baixado, Carregado e muito mais.
Pré-requisitos e alterações de integração
Para usar o gráfico de risco de dados em soluções do Microsoft Purview com suporte, você deve integrar o data lake e o gráfico do Microsoft Sentinel e atender a requisitos específicos. Além disso, quando você integra o data lake e o graph, o processo de integração faz alterações em várias áreas e serviços em sua organização. O processo de integração inclui alterações em seu data lake existente, primário e outros espaços de trabalho conectados no Microsoft Defender e muito mais.
Os gráficos de risco de dados usam um modelo de cobrança paga conforme o uso para ingerir e armazenar dados, mas o uso do gráfico de risco de dados não incorre em cobranças extras. Se os dados necessários para preencher o gráfico de risco de dados já estiverem habilitados ou armazenados, você não incorrerá em cobranças extras.
Para obter diretrizes passo a passo para todos os pré-requisitos, informações de cobrança e alterações feitas no processo de integração, consulte os seguintes artigos:
- Pré-requisitos para o data lake do Microsoft Sentinel e o graph do Microsoft Sentinel
- Alterações feitas durante a integração no data lake do Microsoft Sentinel e no gráfico do Microsoft Sentinel
Configurar gráfico de risco de dados
Depois de atender aos pré-requisitos do data lake do Microsoft Sentinel e do graph do Microsoft Sentinel e entender as alterações feitas durante o processo de integração, você estará pronto para configurar o gráfico de risco de dados nas soluções do Microsoft Purview. O data lake da sua organização armazena todos os dados de atividade e ativos dos gráficos de risco de dados do Microsoft Purview.
Para configurar o gráfico de risco de dados em soluções do Microsoft Purview, consulte os seguintes artigos:
- Configurar o gráfico de risco de dados em Investigações de Segurança de Dados (versão prévia)
- Configurar o gráfico de risco de dados no Gerenciamento de Risco Interno
Integrações de parceiros
Configure o data lake do Microsoft Sentinel para integrar soluções de parceiros e centralizar o monitoramento da postura de segurança em todas as fontes de dados. Para ver as soluções de parceiros disponíveis e selecionar uma no Gerenciamento da Postura de Segurança de Dados, você deve primeiro se conectar ao hub de conteúdo do Microsoft Sentinel. O hub de conteúdo do Microsoft Sentinel é o catálogo centralizado onde você descobre e implanta soluções de parceiros. Os parceiros iniciais incluem Cyera (para Snowflake), BigID (para Databricks), OneTrust (para Google Cloud Platform) e Varonis (para Salesforce).