詳細検索
Avatar

西田

Os registros não significam nada apenas coletando-os|Pontos operacionais para usá-los

Os registros não significam nada apenas coletando-os|Pontos operacionais para usá-los

Logs não têm significado apenas ao coletá-los. Vamos explicar de forma fácil de entender os pontos-chave da "operação de log utilizável" usando Microsoft Sentinel e Defender, assim como exemplos de falhas e medidas de melhoria. |Colorkrew Security

Prêmio Microsoft Top Partner Engineer 2025 | Estudo de Caso de Otimização de Operações de Segurança

Prêmio Microsoft Top Partner Engineer 2025 | Estudo de Caso de Otimização de Operações de Segurança

O Nishida, da Colorkrew, ganhou o "Prêmio Microsoft Top Partner Engineer 2025 (Categoria de Segurança)". Explicou os esforços e resultados da gestão integrada de segurança e automação operacional usando o Microsoft Sentinel. |Colorkrew Segurança

Você já viu todos os alertas de segurança? Técnicas de redução de ruído do Microsoft Defender

Você já viu todos os alertas de segurança? Técnicas de redução de ruído do Microsoft Defender

Você está tendo problemas com muitos alertas do Microsoft Defender? Neste artigo, explicaremos técnicas de redução de ruído para eliminar a fadiga dos alertas. Apresentaremos os pontos-chave de definição de gravidade, tratamento de remediação automática e design de regras de operação, além de sugerir métodos eficazes de operação e otimização de alertas. |Colorkrew Security

Você pode fazer isso com logs do Microsoft 365! Técnicas de análise para detectar sinais de fraude interna!

Você pode fazer isso com logs do Microsoft 365! Técnicas de análise para detectar sinais de fraude interna!

Ao usar logs de auditoria e logs de login do Microsoft 365, você pode detectar rapidamente sinais de fraude interna. Neste artigo, explicaremos padrões de comportamento anormais no OneDrive e no Teams, com exemplos específicos, e introduziremos métodos de análise eficazes e contramedidas. |Colorkrew Security

Explicação detalhada das diferenças entre CSIRT e PSIRT|Resumo dos papéis, escopo de resposta e necessidade

Explicação detalhada das diferenças entre CSIRT e PSIRT|Resumo dos papéis, escopo de resposta e necessidade

Uma explicação fácil de entender das diferenças entre CSIRT e PSIRT. Uma tabela comparativa organiza os papéis e o escopo do CSIRT para proteger a empresa e do PSIRT para proteger o produto, e introduz pontos fáceis de mal-entender e pontos a serem observados ao introduzi-los. |Colorkrew Security

Como obter visibilidade holística sobre ataques com os logs de linha do tempo do Defender para Endpoint

Como obter visibilidade holística sobre ataques com os logs de linha do tempo do Defender para Endpoint

Aprenda a usar o Microsoft Defender para os logs de linha do tempo do Endpoint para visualizar o panorama geral dos ataques ao longo do tempo. Também vamos introduzir o uso do KQL, formas de visualizá-lo e pontos para resposta a incidentes. |Colorkrew Security

[Com explicação do KQL] Como criar alertas personalizados para detectar falhas de login no Microsoft Sentinel

[Com explicação do KQL] Como criar alertas personalizados para detectar falhas de login no Microsoft Sentinel

Detecte ataques de força bruta cedo com o Microsoft Sentinel! Aprenda a criar alertas personalizados e como integrar com Logic Apps para evitar falhas frequentes de logon. |Colorkrew Security Blog

Crie alertas personalizados com o Microsoft Sentinel! Como projetar regras de segurança para sua empresa

Crie alertas personalizados com o Microsoft Sentinel! Como projetar regras de segurança para sua empresa

Explique os passos para criar alertas personalizados para sua empresa no Microsoft Sentinel. Vamos apresentar em detalhes informações úteis para trabalhos práticos, desde o design de consultas usando KQL até configurações de notificações. |Colorkrew Blog de Segurança

Como a automação do Microsoft Sentinel pode simplificar drasticamente as operações de segurança

Como a automação do Microsoft Sentinel pode simplificar drasticamente as operações de segurança

Otimize as operações de segurança com as capacidades de automação do Microsoft Sentinel! Desde a integração de logs até a resposta a alertas, vamos explicar o método ideal de implantação combinado com suporte a SOC. |Colorkrew Security

Preocupado com o custo do Sentinel? 3 dicas para manter os custos do Log Analytics baixos

Preocupado com o custo do Sentinel? 3 dicas para manter os custos do Log Analytics baixos

Para quem está preocupado em reduzir custos com o Microsoft Sentinel. Aqui estão três medidas específicas para otimizar a precificação do Log Analytics e como configurá-la. |Colorkrew Segurança

Como integrar logs AWS com Microsoft Sentinel – Aproveite Azure Functions

Como integrar logs AWS com Microsoft Sentinel – Aproveite Azure Functions

Aprenda como integrar AWS CloudTrail e Log de Fluxo VPC com o Microsoft Sentinel usando Azure Functions de forma fácil de entender. Este é um guia prático passo a passo para quem deseja aprimorar seu monitoramento de segurança em ambientes multi-nuvem. |Colorkrew Security Blog

Como integrar facilmente logs do CrowdStrike com o Microsoft Sentinel – com Azure Functions

Como integrar facilmente logs do CrowdStrike com o Microsoft Sentinel – com Azure Functions

Aprenda a integrar facilmente logs do CrowdStrike com o Microsoft Sentinel. Aprenda a usar o Azure Functions para recuperar dados do Falcon Data Replicator via AWS de forma fácil de entender para iniciantes. Aprenda como realizar detecção de ameaças em tempo real e resposta automatizada a incidentes para reduzir o peso das operações do SOC. |Colorkrew Security