Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

MS、機械学習活用したSIEM「Azure Sentinel」を発表 - 「Office 365」とも簡単連携

「Azure Sentinel」では、「Office 365」におけるアクティビティのデータに関しては数回のクリック操作で無料でインポートし、分析することが可能。

さらに他社セキュリティ製品との接続はもちろん、「Azure Portal」により各種サービスとのAPI連携にも対応。アラートを「Microsoft Teams」といったチャットサービスや、サードパーティのチケットシステムと連携させ、省力化を図れるとしている。

料金は今後発表するとしており、当初は「Azure Sentinel」のプレビュー版を無料で展開。プレビューの終了にあたっては通知し、引き続き利用すると料金が発生するという。

また同社は同時に、セキュリティオペレーションセンター(SOC)を支援する「Microsoft Threat Experts」を発表した。標的型攻撃に対するモニタリングを実施し、アラートを提供するほか、攻撃が発生した場合に調査などオンデマンドで支援を行うという。

20190301_ms_004.jpg
「Azure Sentinel」のコンセプト(表:MS)

(Security NEXT - 2019/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

Juniper製SIEM「Juniper Secure Analytics」に複数の脆弱性
「FortiSIEM」のAPI処理にコマンドインジェクションの脆弱性
「Splunk Enterprise」に複数脆弱性 - アップデートで修正
SIEM製品「Splunk ES」の調査機能に複数の脆弱性
Juniper製SIEMに複数の脆弱性 - 重要度「クリティカル」
JuniperのSIEM製品に複数の脆弱性 - アップデートで修正
Fortinet、20件のセキュリティアドバイザリを公開 - 「クリティカル」も
Fortinetの複数製品に脆弱性 - 重要度「クリティカル」も
Fortinet、「FortiOS」など複数製品の脆弱性を修正
Fortinetの複数製品に脆弱性 - アドバイザリを公開