丰富、狩猎和警报
当您将世界级的被动DNS和域注册数据添加到领先的SIEM平台之一时,许多强大的事件响应(IR)和狩猎用例都被解锁了。用于Microsoft Sentinel的香格里拉娱乐®应用程序允许客户使用域风险评分、域名年龄、Whois、IP、Farsight DNSDB提供的主动和被动DNS以及其他连接的基础设施数据快速丰富域名,以发现恶意活动的证据。
在整个企业中精确定位警报和狩猎威胁
支持和学习
关于Microsoft Sentinel
Microsoft Sentinel是一个可扩展的云原生解决方案,提供:
- 安全信息和事件管理(SIEM)
- 安全编排、自动化和响应(SOAR)
Microsoft Sentinel为整个企业提供智能安全分析和威胁情报。使用Microsoft Sentinel,您可以获得用于攻击检测、威胁可见性、主动狩猎和威胁响应的单一解决方案。