適用於 Microsoft Sentinel 的 Cyborg Security HUNTER Hunt Packages 連接器

Cyborg Security 是進階威脅搜捕解決方案的領先提供者,其任務是讓具有尖端技術和共同作業工具的組織能夠主動偵測和回應網路威脅。 Cyborg Security 的旗艦產品 HUNTER 平臺結合了強大的分析、策劃的威脅搜捕內容,以及完整的搜捕管理功能,為有效威脅搜捕作業建立動態生態系統。

請遵循下列步驟來取得 Cyborg Security 社群的存取權,並在 HUNTER 平台中設定「工具中開啟」功能。

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連線 or 屬性

連線 or 屬性 描述
Log Analytics 數據表(s) SecurityEvents
數據收集規則支援 工作區轉換 DCR
支援者: 西堡安全性

查詢範例

所有警示

SecurityEvent

廠商安裝指示

ResourceGroupName 和 WorkspaceName

{0}

WorkspaceID

{0}

  1. 註冊賽博格安全性的 HUNTER 社群帳戶

    Cyborg Security 提供社群成員存取新興威脅集合和搜捕套件的子集。

    建立免費社群帳戶以存取 Cyborg Security 的搜捕套件: 立即註冊!

  2. 設定在工具功能中開啟

  3. 流覽至 HUNTER 平台的環境區段。

  4. 在標示為 Microsoft Sentinel 的區段中,填入您環境的根 URI<bolded items>將取代為訂用帳戶、資源群組和工作區的標識碼和名稱。

    https[]()://portal.azure.com#@**AzureTenantID**/blade/Microsoft_OperationsManagementSuite_Workspace/Logs.ReactView/resourceId/%2Fsubscriptions%2F**AzureSubscriptionID**%2Fresourcegroups%2F**ResourceGroupName**%2Fproviders%2Fmicrosoft.operationalinsights%2Fworkspaces%2F<**WorkspaceName**>/

  5. 按一下 [檔案] 。

  6. 在 Microsoft Sentinel 中執行 HUNTER 搜捕套件

識別 Cyborg Security HUNTER 搜捕套件,以部署並使用 [ 開啟工具] 按鈕快速開啟 Microsoft Sentinel 並暫存搜捕內容。

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案