詳細検索

Microsoft Sentinel


Como Usar o Microsoft Sentinel|O que é o Design de Automação para Evitar Incidentes Críticos Perdidos?
Security
23 de fevereiro de 2026
2分で読めます

Como Usar o Microsoft Sentinel|O que é o Design de Automação para Evitar Incidentes Críticos Perdidos?

Especialistas explicarão as condições de definição e "três princípios" para evitar perder incidentes graves relacionados ao fechamento automático de alertas, que é um problema nas operações SOC. Estamos publicando os segredos do design seguro de automação, como a importância da limitação de gravidade, registro e revisões semanais para prevenir acidentes. Melhore dramaticamente suas próprias operações. |Colorkrew Segurança

3 modelos KQL que podem ser usados com o Microsoft Sentinel! Dicas para acelerar investigações de incidentes
Security
22 de fevereiro de 2026
4分で読めます

3 modelos KQL que podem ser usados com o Microsoft Sentinel! Dicas para acelerar investigações de incidentes

Uma coleção de modelos KQL para combate real que simplifica drasticamente as investigações com Microsoft Sentinel e Defender. Engenheiros ativos publicam consultas que identificam instantaneamente comportamentos suspeitos a partir de três pontos de partida: login, dispositivo e e-mail. Quais são as dicas para acelerar a resposta inicial em 10 vezes e padronizar as operações de segurança? |Colorkrew Segurança

Não deixe o Microsoft Sentinel acabar sendo "barulhento". 3 dicas para evitar que suas operações se tornem rudimentarias
Security
16 de fevereiro de 2026
3分で読めます

Não deixe o Microsoft Sentinel acabar sendo "barulhento". 3 dicas para evitar que suas operações se tornem rudimentarias

Você já implementou o Microsoft Sentinel, mas está cansado de responder a um grande número de alertas? Um engenheiro de segurança explica os pontos-chave de priorizar regras, ajustar ao ambiente e projetar notificações para evitar se tornar um "SIEM barulhento". Vamos introduzir abordagens práticas de melhoria que não tornem as operações obsoletas. |Colorkrew Security

Guia de Seleção de Logs para Evitar Falhas na Implementação do SIEM|Prioridades e Pontos Práticos
Security
22 de janeiro de 2026
5分で読めます

Guia de Seleção de Logs para Evitar Falhas na Implementação do SIEM|Prioridades e Pontos Práticos

Explicação Prática dos Conceitos de Seleção de Logs Importantes na Implementação do SIEM sob a Perspectiva da Prioridade e Custo de Autenticação, EDR, Logs de Rede e Nuvem | Colorkrew Security

Novo design para otimização de operações de log com Microsoft Sentinel × Data Lake
Security
15 de outubro de 2025
3分で読めます

Novo design para otimização de operações de log com Microsoft Sentinel × Data Lake

Microsoft Sentinel e Azure Data Lake Storage trabalham juntos para otimizar custos e analisar de forma flexível sua base analítica. Explique o design mais recente que separa a detecção em tempo real do armazenamento de longo prazo|Colorkrew Security

Os registros não significam nada apenas coletando-os|Pontos operacionais para usá-los
Security
29 de setembro de 2025
3分で読めます

Os registros não significam nada apenas coletando-os|Pontos operacionais para usá-los

Logs não têm significado apenas ao coletá-los. Vamos explicar de forma fácil de entender os pontos-chave da "operação de log utilizável" usando Microsoft Sentinel e Defender, assim como exemplos de falhas e medidas de melhoria. |Colorkrew Security

Prêmio Microsoft Top Partner Engineer 2025 | Estudo de Caso de Otimização de Operações de Segurança
Security
28 de setembro de 2025
2分で読めます

Prêmio Microsoft Top Partner Engineer 2025 | Estudo de Caso de Otimização de Operações de Segurança

O Nishida, da Colorkrew, ganhou o "Prêmio Microsoft Top Partner Engineer 2025 (Categoria de Segurança)". Explicou os esforços e resultados da gestão integrada de segurança e automação operacional usando o Microsoft Sentinel. |Colorkrew Segurança

[Com explicação do KQL] Como criar alertas personalizados para detectar falhas de login no Microsoft Sentinel
Security
4 de agosto de 2025
2分で読めます

[Com explicação do KQL] Como criar alertas personalizados para detectar falhas de login no Microsoft Sentinel

Detecte ataques de força bruta cedo com o Microsoft Sentinel! Aprenda a criar alertas personalizados e como integrar com Logic Apps para evitar falhas frequentes de logon. |Colorkrew Security Blog

Crie alertas personalizados com o Microsoft Sentinel! Como projetar regras de segurança para sua empresa
Security
1 de agosto de 2025
2分で読めます

Crie alertas personalizados com o Microsoft Sentinel! Como projetar regras de segurança para sua empresa

Explique os passos para criar alertas personalizados para sua empresa no Microsoft Sentinel. Vamos apresentar em detalhes informações úteis para trabalhos práticos, desde o design de consultas usando KQL até configurações de notificações. |Colorkrew Blog de Segurança

Experimente o Microsoft Sentinel gratuitamente! Como começar pequeno com integração com o Entra ID
Security
30 de julho de 2025
4分で読めます

Experimente o Microsoft Sentinel gratuitamente! Como começar pequeno com integração com o Entra ID

Aprenda como implantar o Microsoft Sentinel gratuitamente ou a baixo custo. Reduza custos focando nos logs do Entra ID e comece suas operações de segurança de forma modesta. |Colorkrew Security Blog

Como a automação do Microsoft Sentinel pode simplificar drasticamente as operações de segurança
Security
17 de maio de 2025
5分で読めます

Como a automação do Microsoft Sentinel pode simplificar drasticamente as operações de segurança

Otimize as operações de segurança com as capacidades de automação do Microsoft Sentinel! Desde a integração de logs até a resposta a alertas, vamos explicar o método ideal de implantação combinado com suporte a SOC. |Colorkrew Security

Proteja sua empresa com o Microsoft Sentinel! Comece a segurança de próxima geração com integração de logs e SOC
Security
11 de maio de 2025
5分で読めます

Proteja sua empresa com o Microsoft Sentinel! Comece a segurança de próxima geração com integração de logs e SOC

Aprimore a segurança com o Microsoft Sentinel! Aprenda como a integração de logs e o SOC podem detectar ameaças em tempo real e reduzir a carga operacional. |Colorkrew Security