微軟發布Microsoft Sentinel數據湖國際版

在網絡安全威脅持續升級的背景下,微軟宣布推出Microsoft Sentinel數據湖(國際版),以突破性架構重塑企業安全運營能力。該產品目前已進入公開預覽階段,標志著安全信息與事件管理(SIEM)領域正式邁入智能化、低成本化的新階段。

打破數據孤島:構建統一安全數據基座

傳統安全運營長期面臨"數據越多,利用越難"的悖論。企業若縮減日志記錄將導致監測盲區,縮短數據留存則影響取證深度,而全面保留數據又會因高昂成本難以持續。Microsoft Sentinel數據湖國際版通過整合微軟及第三方安全數據,打造覆蓋超350個原生連接器的統一存儲平臺,將數據保留成本降至傳統日志分析方案的15%以下。

該架構支持跨月甚至跨年的風險信號追蹤,為AI驅動的安全監測提供完整上下文。企業無需在數據保留與成本控制間妥協,即可實現攻擊行為的長期回溯與取證級事件還原。

技術融合創新:釋放AI防御潛能

作為"智能體主導型安全防御"(Agentic Defense)的核心基礎設施,Microsoft Sentinel數據湖國際版實現三大技術突破:

  1. 安全情報無縫集成:自2025年10月起,Microsoft Defender Threat Intelligence(MDTI)功能將免費融入Defender XDR與Sentinel,企業可直接調用微軟每日處理的84萬億條安全信號及10,000名安全專家的檢測能力。
  2. 跨時空分析能力:通過Kusto查詢語言(KQL)與Apache Spark的協同應用,支持對歷史數據的深度挖掘,可識別跨時間維度的隱蔽攻擊模式,并關聯資產、行為與威脅情報數據。
  3. 實時響應機制:自動同步最新攻擊指標(IoCs)與戰術(TTPs),觸發即時檢測與防御響應,同時滿足合規要求的數據留存策略。

統一平臺體驗:賦能安全團隊效能

基于Microsoft Defender門戶的集中式管理界面,安全人員可在分析層與數據湖層間無縫切換,完成從實時威脅響應到深度取證調查的全流程操作。所有分析數據自動同步至數據湖層,開放格式架構支持企業定制分析流程、構建專屬機器學習模型,并兼容現有工具鏈。

微軟安全業務負責人表示:"這一架構讓AI不再只是輔助工具,而是成為安全防御的核心力量。企業可借助統一數據基座,以更低成本實現更大規模、更高精度的安全運營。"

行業價值與未來展望

Microsoft Sentinel數據湖國際版的發布,標志著安全運營從"工具驅動"向"數據驅動"的范式轉變。通過消除數據孤島、降低AI應用門檻,企業可實現:

  • 多年攻擊行為的回溯分析能力提升
  • 攻擊前/后場景的覆蓋完整性增強
  • 歷史數據與實時情報的聯動響應加速
  • 合規成本與檢測深度的雙重優化

目前,該產品已開啟全球公開預覽,企業可通過微軟官方渠道申請試用。隨著AI技術與安全數據的深度融合,微軟正持續推動SIEM、XDR與安全監測的體系化整合,為構建更具韌性的智能化安全運營體系奠定基礎。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/91338.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/91338.shtml
英文地址,請注明出處:http://en.pswp.cn/web/91338.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

力扣面試150題--只出現一次的數字II

Day 92 題目描述思路 初次思路:想不出來 哈哈哈指揮hash 就不放出來丟人了 題解思路:這個做法是每次確定一個位是否為答案為1 的位 具體是這樣的:由于除了答案外每個數字都會出現3次,那么我們不考慮答案的情況,那么一個…

cacti的RCE

一、環境搭建 1、安裝docker curl -fsSL https://get.docker.com | sh 驗證docker是否正確安裝 docker version 驗證docker compose是否可用 docker compose version 2、在GitHub上拉取 vulhub 首先先裝一個proxychains網絡代理工具,如果直接拉取的話速度會…

Spark SQL 的 SQL 模式和 DSL模式

下面我將詳細講解如何使用 Spark SQL 分別通過 SQL 模式和 DSL(Domain Specific Language)模式實現 WordCount 功能。WordCount 是大數據處理中的經典案例,主要功能是統計文本中每個單詞出現的次數。準備工作首先需要初始化 SparkSession&…

03 基于sklearn的機械學習-線性回歸、損失函數及其推導

線性回歸 分類的目標變量是標稱型數據,回歸是對連續型的數據做出預測。 一、標稱型數據(Nominal Data) 標稱型數據屬于分類數據(Categorical Data) 的一種,用于描述事物的類別或屬性,沒有順序或…

TTS語音合成|f5-tts語音合成服務器部署,實現http訪問

p;?上篇文章分享了如何使用GPT-SoVITS實現一個HTTP服務器,并通過該服務器提供文本到語音(TTS)服務。今天,我們將進一步探討如何部署另一個強大的TTS模型——f5-tts。這個模型在自然語音生成方面表現出色,具有高度的可…

【Golang】Go語言指針

Go語言指針 文章目錄Go語言指針一、指針1.1、Go語言中的指針1.1.1、指針地址和指針類型1.1.2、指針取值1.1.3、空指針1.1.4、new和make1.1.5、new1.1.6、make1.1.7、new與make的區別一、指針 區別于C/C中的指針,Go語言中的指針不能進行偏移和運算,是安全…

EMC的一些簡單常識

ESD測試比對 & 需要做到動作 試驗: -780系統,板子直流地 和 PE連接(主板PE & DC-分開,但是前端板PE & DC-連接),只能承受1K接觸放電。 -780系統,板子直流地 和 PE分開(主…

Day4||vue-計算屬性

一.定義概念:基于現有的數據,計算出來的新屬性。依賴的數據變化,自動重新計算。語法:聲明需要放在computed的配置項中,一個計算屬性對于一個函數。使用起來和普通屬性一樣使用{{計算屬性名}}計算屬性->可以將一段求…

編程算法在金融、醫療、教育、制造業等領域的落地案例

隨著人工智能與大數據技術的迅猛發展,編程算法已從理論研究走向實際應用,在金融、醫療、教育、制造業等多個關鍵領域實現了深度落地。這些算法不僅提升了業務效率,還推動了行業智能化轉型。本文將系統性地分析編程算法在四大核心領域的典型應…

vue npm install卡住沒反應

install某個插件的時候,發現卡住不動,可以嘗試以下解決方法 1.使用–verbose查看安裝詳情 npm install consola --verbose2.更換淘寶鏡像(一般都是淘寶鏡像正式過期問題) 查看當前鏡像 npm config get registry更換淘寶鏡像 第一種…

【Unity3D實例-功能-移動】角色移動-通過WSAD(CharacterController方式)

今天,我們就來聊聊如何在Unity中使用CharacterController組件,讓角色能夠靈活移動,在游戲世界里像風一樣自由奔跑吧。廢話不多說,走,讓我們馬上來一探究竟!目錄:1.準備模型2.動畫的處理3.為角色…

AI Agent開發學習系列 - langchain之LCEL(4):Memory

Memory的添加方式 from operator import itemgetterfrom langchain.memory import ConversationBufferMemory from langchain_core.prompts import ChatPromptTemplate, MessagesPlaceholder from langchain_core.runnables import RunnableLambda, RunnablePassthrough from l…

向Coze學習,我們把這些工作流也開源了

要說現在最火的工作流是什么,那非視頻工作流莫屬了。我每天也都能接到不少咨詢短視頻工作流的需求。 這大半年來我們團隊也制作和整理了超過 100 工作流,其中很大一部分都是現在最火的視頻工作流。 為了向Coze開源致敬,這次我們斑碼團隊也決…

Git 從零開始:完整項目上傳指南

一、準備工作 1. 安裝 Git Windows:下載安裝包macOS:在終端運行 brew install gitLinux: # Ubuntu/Debian sudo apt update && sudo apt install git# CentOS/Fedora sudo yum install git2. 配置用戶信息(首次使用&am…

【AI】入門級提示詞模板:適用于ChatGPT、文心一言等主流模型

入門級提示詞模板:適用于 ChatGPT、文心一言等主流模型**在當下這個人工智能飛速發展的時代,ChatGPT、文心一言等主流大模型已經廣泛地融入到我們的工作與生活當中。不管是創作文章、生成代碼,還是進行數據分析、獲取創意靈感,這些…

如何解決 undetected_chromedriver 啟動慢問題

要解決 undetected_chromedriver 啟動慢的問題,可以從以下幾個方面優化配置和代碼: 1. 指定本地 Chrome 二進制路徑 避免自動搜索 Chrome 路徑,直接指定位置: driver uc.Chrome(browser_executable_pathrC:\Program Files\Google…

Python 程序設計講義(42):組合數據類型——元組類型:創建元組

Python 程序設計講義(42):組合數據類型——元組類型:創建元組 目錄Python 程序設計講義(42):組合數據類型——元組類型:創建元組一、元組的特征二、創建元組1、使用圓括號&#xff0…

windows 設置 vscode 免密遠程

我們可以使用 vscode ssh 進行遠程編輯文件項目。也可以使用 ssh 密匙 來實現免密登錄。 本人在本地windows系統有多個密匙,使用 D:\SPB_Data\.ssh\id_rsa_local 進行本地設備進行登錄。 在 vscode ssh 配置文件中添加 IdentityFile 配置 Host 本地設備ipHostName …

ubuntu自動搭建Android平臺NDK編譯環境

sh setup_ndk_env.sh自動下載NDK并解壓 提取Android平臺工具鏈 驗證Android工具鏈 設置工具鏈變量 export CROSS_TRIPLE=aarch64_linux_android export CROSS_ROOT=/home/ubuntu/${CROSS_TRIPLE} export ANDROID_NDK=${CROSS_ROOT} export AS=${CROSS_ROOT}/bin/llvm-as exp…

添加捕捉吸附標識(使用QT+OpenGL開發三維CAD)

捕捉吸附標識怎么畫出來?在點吸附的時候能夠展示吸附標識可以讓用戶更直觀的看到當前捕捉點,從而更準確的進行設計和繪制。 效果視頻見原文:添加捕捉吸附標識(使用QTOpenGL開發三維CAD) 16.Add snap label 鼠標捕捉吸…