microsoft-business

Integrazione di Vectra con Azure Sentinel per potenziare i SOC

Integrazione di Vectra con Azure Sentinel per potenziare i SOC

L'integrazione di Vectra con Azure Sentinel è finalmente arrivata, ha annunciato l'azienda di sicurezza IT. Lo sviluppo avviene sullo sfondo di un aumento degli attacchi a sistemi o applicazioni basati su cloud, come Office 365.

Ad esempio, secondo un rapporto del 2019, i cattivi attori hanno preso di mira gli account Microsoft 365 con un grado di successo sconvolgente.

Fortunatamente, le aziende possono utilizzare prodotti come Azure Sentinel per individuare e bloccare gli attacchi informatici prima che si verifichino. Microsoft Defender Advanced Threat Protection (ATP) è un altro strumento disponibile per gli utenti che hanno bisogno di analizzare i propri sistemi e rilevare rapidamente le minacce prima che si materializzino.

Bene, questi servizi di sicurezza Microsoft vengono integrati con Vectra per fornire una visione ottimizzata delle posture e delle minacce di sicurezza a livello aziendale.

Integrazione di Vectra con Azure Sentinel

I processi del Security Operation Center (SOC) che utilizzano strumenti in silos non sono abbastanza efficienti di fronte alle continue minacce che le organizzazioni devono affrontare quotidianamente. Inoltre, il personale di sicurezza che riceve avvisi di minacce da sistemi disgiunti potrebbe perdere alcuni segnali importanti.

Pertanto, l'integrazione di Vectra con Azure dovrebbe aiutare questi team a consolidare la propria strategia di rilevamento e risposta alle minacce. Secondo una dichiarazione di Vectra, questa partnership dovrebbe portare vantaggi come:

  • Porta i rilevamenti comportamentali ad alta fedeltà di Vectra direttamente nella cartella di lavoro Sentinel per un'attenzione immediata con collegamenti diretti nell'interfaccia utente di Vectra per un'analisi più approfondita.
  • Automatizza gli incidenti in Azure Sentinel sulla base di minacce configurabili e soglie di punteggio di certezza da Vectra.
  • Esegui analisi forensi sugli incidenti per identificare dispositivi, account e aggressori coinvolti. Sfrutta il feed di intelligence sulle minacce di Vectra per prevenire in modo proattivo attacchi futuri.

Le aziende che sfruttano l'integrazione di Vectra in Microsoft Defender ATP godono di questi vantaggi aggiuntivi:

Hai suggerimenti o domande sull'integrazione di Vectra con Azure Sentinel o altri servizi di sicurezza Microsoft? Sentiti libero di condividere i tuoi pensieri nella sezione commenti qui sotto.

Correggi il ritardo del mouse e della tastiera dell'aggiornamento dell'anniversario di Windows 10
Dopo aver installato l'aggiornamento dell'anniversario di Windows 10, molti utenti hanno iniziato a riscontrare vari problemi e si sono lamentati sui ...
Fix Windows Defender chiede costantemente di eseguire la scansione dopo l'aggiornamento dell'anniversario di Windows 10
Proprio come la maggior parte delle funzionalità di Windows 10, anche Windows Defender ha ottenuto alcuni miglioramenti con l'Aggiornamento dell'anniv...
KB3179574 per Windows 8.1 causa problemi di avvio lento
Microsoft ha recentemente spinto il lancio dell'aggiornamento di agosto per Windows 8.1, portando una miriade di miglioramenti del sistema al sistema ...