台灣微軟今(10日)宣布結合「雲端SIEM+SOAR」功能的 Azure Sentinel 正式在台上線,Azure Sentinel 以 Microsoft Security Graph 為巨量資料庫,透過機器學習分析每日從微軟產品與服務收集到的數兆筆資安威脅訊號,為企業打造新一代雲端資安最佳解方。
2019年最新的 Gartner 端點防護平台魔力象限 (Gartner EPP Magic Quadrant)報告中,微軟獲得「具領導地位的端點防護平台品牌」殊榮。微軟全球助理法務長 施立成表示:「微軟每年挹注逾十億美元鞏固資安,Azure 雲端服務更擁有54個資料中心,基礎建設遍布全球。同時,微軟在旗下每項服務中持續擴增資料庫數據,相信現有的 Microsoft 365解決方案、Azure公有雲在 Azure Sentinel 助力下,將能帶領企業實現全方位智慧資安管理。」
Azure Sentinel 是雲端原生的安全性資訊與事件管理員(SIEM)平台,同時結合 Microsoft 智慧資安解決方案,可大幅增加企業 IT 人員的應對能力與效率,透過身份識別管理、數據分析監測、信息保護與威脅預警等各層面,協助企業降低資安威脅。
微軟亞洲首席資安顧問 Minoru Hanamura 表示:「一般的 SIEM 受限於運算效能,只能做簡單分析,或者單純收錄,無法為企業找出最重要且最相關的資安威脅;面對龐大的資安事件與資料不斷更新,需要借重雲端解決方案提供即時分析。Azure Sentinel 可應用內建 AI 技術幫助企業 IT 快速彙整並分析從各個資安方案與不同來源收集到的數據與威脅警訊,並從中找出事件關聯度與優先處理順位,讓 IT 可在幾秒內從數百萬筆記錄中找出最具關連的資安事件,加速回應資安威脅的速度。」
Azure Sentinel 具備以下六大防護特點:
- 資料庫不斷更新:從微軟旗下產品收集龐大的資料來源(Intelligent secur IT y graph),Office 365使用者不需經過轉檔、且可免費匯入資料。
- 大數據行為分析:透過機器學習分析使用者行為規律、偵測異常行為並主動示警。
- 依需求調整的高度彈性:企業 IT 可使用自有的機器學習模型及威脅分析系統,並在 Azure Sentinel 社群平台分享偵測方式、自動化回應等,依個別需求打造專屬資安防護網。
- 高度整合性:Azure Sentinel 可與坊間其他資安方案高度整合與併用。
- Fusion(融合)- 完整收錄威脅資料並由 AI 分析重要排序:運用 AI 快速偵測資安威脅及分析資安事件。導入微軟數十年的實務經驗與每日巨量資料建立機器學習模型,協助歸類並找出資料間的關聯、列出核心的優先順序,減少90%的無效警報。
- Hunting (獵捕)- 主動防堵潛在資安風險:利用 AI 大規模追捕違反日常行為的可疑活動,提早找出潛在資安漏洞,提供警示和自動化的專家指導,幫助企業自動回應資安威脅,並將攻擊行為及其影響以視覺化呈現在儀表板上。
Microsoft 365 智慧資安透過每日分析高達6.5兆個信號資料,將大量威脅情報和安全性資料加以串連,同時有超過3,500位以上的資安專家進行攻防演練,更透過每月封鎖50億次威脅、分析4700億封電子郵件、進行6,300億次驗證、更新12億部裝置、掃描180億個Bing Search頁面等方式,檢視目前的資安威脅與趨勢動態,提升資安威脅的辨識效率。
此外,Microsoft Intelligent Secur IT y Graph 可讓企業與安全性API使用者將不同平台相互連結,讓企業與合作夥伴能整合多個資安解決方案,減少資安維護成本。如今,Microsoft 365的用戶可直接將資料匯入 Azure Sentinel 進行分析,並透過 Microsoft Intelligent Secur IT y Graph 的自動化安全性作業和即時存取安全性資料的功能,加快回應資安攻擊的速度。
請注意!留言要自負法律責任,相關案例層出不窮,請慎重發文!