
Microsoft a introduit un ensemble de nouveautés dans Microsoft Sentinel, sa solution SIEM (Security Event Information Management) Cloud. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.
- Disponibilité générale de la couche de comportements UEBA. Elle permet de transformer des volumes importants de logs bruts en comportements normalisés, lisibles et contextualisésv, facilitant la compréhension rapide de qui a fait quoi, envers qui sans corrélation manuelle. Cette couche agrège et séquence automatiquement les événements liés pour fournir des insights exploitables, directement intégrés dans les workflows d’investigation et de détection.
- Un nouveau workbook dédié aux comportements UEBA est désormais inclus dans la solution UEBA essentials. Il fournit des vues guidées et des analyses prêtes à l’emploi pour exploiter immédiatement la richesse des données comportementales. Le workbook s’articule autour de trois usages SOC clés :
- Overview — Indicateurs globaux et tendances pour donner une vision d’ensemble aux responsables SOC.
- Investigation — Timelines centrées sur les entités pour accélérer la réponse aux incidents.
- Hunting — Capacités de chasse proactive basées sur les anomalies et l’analyse des chaînes d’attaque.
- Microsoft Sentinel introduit la génération de playbooks par IA en Preview. Le générateur SOAR permet de créer des workflows d’automatisation en Python grâce à une expérience conversationnelle avec Cline, un agent IA spécialisé dans la génération de code. Cette fonctionnalité accélère la création de playbooks, réduit les tâches répétitives et facilite l’adoption de l’automatisation au sein des équipes SOC.
Plus d’informations sur : What's new in Microsoft Sentinel | Microsoft Docs






























