microsoft-entreprise

Intégration de Vectra avec Azure Sentinel pour alimenter les SOC

Intégration de Vectra avec Azure Sentinel pour alimenter les SOC

L'intégration de Vectra avec Azure Sentinel est enfin là, a annoncé la société de sécurité informatique. Le développement s'inscrit dans le contexte d'une augmentation des attaques contre les systèmes ou applications cloud, tels qu'Office 365.

Par exemple, selon un rapport de 2019, les mauvais acteurs ont ciblé les comptes Microsoft 365 avec un degré de succès troublant..

Heureusement, les entreprises peuvent utiliser des produits comme Azure Sentinel pour détecter et arrêter les cyberattaques avant qu'elles ne se produisent. Microsoft Defender Advanced Threat Protection (ATP) est un autre outil disponible pour les utilisateurs qui ont besoin d'analyser leurs systèmes et de détecter rapidement les menaces avant qu'elles ne se matérialisent.

Eh bien, ces services de sécurité Microsoft sont intégrés à Vectra pour fournir une vue optimisée des postures de sécurité et des menaces à l'échelle de l'entreprise..

Intégration de Vectra avec Azure Sentinel

Les processus du Security Operation Center (SOC) qui utilisent des outils cloisonnés ne sont pas suffisamment efficaces face aux menaces constantes auxquelles les organisations sont confrontées au quotidien. De plus, le personnel de sécurité qui reçoit des alertes de menace de systèmes disjoints peut manquer certains signaux importants.

L'intégration de Vectra à Azure devrait donc aider ces équipes à consolider leur stratégie de détection et de réponse aux menaces. Selon un communiqué de Vectra, ce partenariat devrait apporter des avantages tels que:

  • Apportez les détections comportementales haute fidélité Vectra directement dans votre classeur Sentinel pour une attention immédiate avec des liens directs dans l'interface utilisateur de Vectra pour une analyse plus approfondie.
  • Automatisez les incidents dans Azure Sentinel en fonction des seuils de menace et de score de certitude configurables de Vectra.
  • Effectuez une analyse médico-légale des incidents pour identifier les appareils, les comptes et les attaquants impliqués. Tirez parti du flux d'informations sur les menaces de Vectra pour prévenir de manière proactive de futures attaques.

Les entreprises qui exploitent l'intégration de Vectra dans Microsoft Defender ATP bénéficient de ces avantages supplémentaires:

Avez-vous des suggestions ou des questions concernant l'intégration de Vectra avec Azure Sentinel ou d'autres services de sécurité Microsoft? N'hésitez pas à partager vos réflexions dans la section commentaires ci-dessous.

Publicité vidéo Nokia 2520 vs iPad Air
Ce n'est pas une bataille de spécifications, mais plutôt la vision de Nokia sur l'iPad Air avec sa dernière publicité. C'est la même philosophie publi...
Tablettes Windows 8.1 avec puces Intel Bay Trail 64 bits à venir au premier trimestre 2014
Intel se prépare pour 2014 avec les puces Intel Bay Trail que la société devrait dévoiler au premier trimestre de l'année prochaine. Mais ce qui est i...
Offres de stockage numérique du Microsoft Store pour le Cyber ​​Monday
Pour ce Cyber ​​Monday, Microsoft a préparé pas mal d'offres dans son Microsoft Store. Voici les offres dont vous pouvez bénéficier sur le stockage nu...