Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft a introduit un ensemble de nouveautés dans Microsoft Sentinel, sa solution SIEM (Security Event Information Management) Cloud. Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

  • Raisonner sur les graphes Microsoft Sentinel avec l’outil graph (préversion) : la collection d’outils « graph » du serveur MCP (Model Context Protocol) de Microsoft Sentinel offre une exploration visuelle, basée sur les graphes, des relations entre les identités, les appareils, les menaces et les signaux. Elle permet d’évaluer la couverture, les dépendances et les écarts de configuration.
  • Preview permettant désormais d’associer les résultats de requêtes basées sur le comportement, issus de la table BehaviorInfo, à des incidents nouveaux ou existants dans le cadre de la recherche avancée. Cette fonctionnalité vous permet d'enrichir le contexte des incidents avec des enregistrements de comportement provenant de Microsoft Sentinel UEBA. L'assistant renseigne automatiquement les métadonnées et les entités de l'alerte à partir de l'enregistrement de comportement sélectionné.

Plus d’informations sur : What's new in Microsoft Sentinel | Microsoft Docs

Facebook Like