Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Решение Microsoft Sentinel для обмана использует приманочные токены — ложные ключи и секреты, размещённые в Azure Key Vault, — чтобы помогать выявлять попытки несанкционированного доступа. Когда злоумышленник обращается к honeytoken, Microsoft Sentinel активирует оповещение, чтобы быстро реагировать. В этой статье приводятся рекомендации по поддержке сообщества для решения honeytokens и ссылки на документацию по развертыванию.
Важно!
Решение Microsoft Sentinel для обмана (приманки) предлагается в рамках модели поддержки сообщества Microsoft SIEM & XDR Community. Если вам потребуется поддержка, вы можете обратиться на страницу вопросов GitHub проекта Microsoft Sentinel, где вам сможет помочь сообщество Microsoft Sentinel.
Документацию по решению см. на странице решения Honeytokens на сайте GitHub.
Поддержка сообщества для решения Azure Key Vault honeytokens
Чтобы развернуть и отслеживать Azure Key Vault honeytokens с помощью Microsoft Sentinel, ознакомьтесь со страницей решения Honeytokens на сайте GitHub.
Дальнейшие действия
Дополнительные сведения см. в указанных ниже статьях.
- Сведения о решениях Microsoft Sentinel. Узнайте, какие Microsoft Sentinel решения и как они упаковывают содержимое.
- Обнаружение и развертывание решений Microsoft Sentinel — поиск и установка решений из концентратора содержимого.
- Microsoft Sentinel каталог решений. Просмотрите полный список доступных решений.
- Обнаруживайте угрозы из коробки — используйте встроенные аналитические правила для обнаружения угроз.
- Часто используемые книги Microsoft Sentinel — ознакомьтесь с популярными книгами для мониторинга и визуализации.