Este prêmio reconhece engenheiros que contribuíram para resolver problemas de clientes e fortalecer a segurança usando soluções Microsoft. Desta vez, foram reconhecidos esforços para "construir e operar uma plataforma integrada de gerenciamento de segurança usando Microsoft Sentinel".
Iniciativas premiadas
Integramos vários logs, incluindo Microsoft Defender XDR e Entra ID, ao Microsoft Sentinel para criar uma base de segurança que permite o Zero Trust.
Garantindo transparência
As "condições de alerta incertas" que eram um problema no SIEM anterior foram melhoradas com as regras de análise baseada em consultas do Sentinel. Maior eficácia enquanto reduzia falsos positivos.Automação operacional
Ao utilizar SOAR, etc., é possível responder automaticamente a alertas e adicionar informações necessárias para a investigação quando ocorre um incidente. Introduzimos um mecanismo para resumir conteúdo e fornecer recomendações com o Azure Open AI, reduzindo significativamente o tempo de resposta antecipada.Resultados
- Melhorar a taxa de detecção de riscos relacionados à identidade
- Resposta a incidentes mais rápida
- Melhoria da precisão do monitoramento

Perspectivas Futuras
Com base nesta iniciativa, fortaleceremos o seguinte:
- Expandir os modelos de monitoramento multi-inquilino
- Desenvolver um pacote dedicado de monitoramento para o Microsoft Sentinel
- Eficiência de resposta a incidentes impulsionada por IA
Isso maximizará o valor da pilha de segurança da Microsoft em mais indústrias e formatos, além de levar suas operações de segurança para o próximo nível.
Serviços da Colorkrew Security A Colorkrew Security oferece um serviço de otimização de operações de alerta (SOC) centrado no Microsoft Sentinel.
Para preocupações como "alertas demais para responder" ou "não sei qual priorizar", por favor, deixe tudo, desde o design inicial até as propostas de melhoria!