Tag: Microsoft Sentinel

SentinelクエリのためのAIバリデーション: Uncoder AIによるスマートなKQL
SentinelクエリのためのAIバリデーション: Uncoder AIによるスマートなKQL

仕組み このUncoder AI機能は、Kusto Query Language(KQL)を使用してMicrosoft Sentinel用に書かれた検出クエリを自動的に分析および検証します。この例では、入力は多数の条件を […]

Read More
Uncoder AIにおけるAI駆動のクエリ最適化
Uncoder AIにおけるAI駆動のクエリ最適化

その仕組み 複数の結合、拡充、フィールド検索を含む長くて複雑な検出クエリは、しばしば性能のボトルネックとなります。これは、特に Microsoft Sentinelのクエリに当てはまります。誤った結合やフィールドの不適切 […]

Read More
データプレーンへのルール展開
データプレーンへのルール展開

仕組み Uncoder AIはMicrosoft Sentinel、Google SecOps、Elastic Stackとのネイティブ統合をサポートしており、ユーザーがプラットフォームから直接検出ルールを展開できるよう […]

Read More
Sigmaから48の言語に翻訳する
Sigmaから48の言語に翻訳する

仕組み Uncoder AIは、48の異なるプラットフォームで使用される検出フォーマットへSigmaルールを簡単に翻訳できます。ユーザーは、Splunk、Sentinel、またはCrowdStrike Falconのよう […]

Read More
Uncoder AIのフルサマリーが脅威ハンターのためのKustoクエリアナリシスをどう強化するか
Uncoder AIのフルサマリーが脅威ハンターのためのKustoクエリアナリシスをどう強化するか

Microsoft Sentinelを使って作業することは、特に攻撃者の微妙な行動を追跡する際に、複雑なKustoクエリを詳細に検討することを意味します。これらのクエリには、ネストされたロジック、不明瞭なファイルパスのチ […]

Read More