微软发布Microsoft Sentinel数据湖国际版

在网络安全威胁持续升级的背景下,微软宣布推出Microsoft Sentinel数据湖(国际版),以突破性架构重塑企业安全运营能力。该产品目前已进入公开预览阶段,标志着安全信息与事件管理(SIEM)领域正式迈入智能化、低成本化的新阶段。

打破数据孤岛:构建统一安全数据基座

传统安全运营长期面临"数据越多,利用越难"的悖论。企业若缩减日志记录将导致监测盲区,缩短数据留存则影响取证深度,而全面保留数据又会因高昂成本难以持续。Microsoft Sentinel数据湖国际版通过整合微软及第三方安全数据,打造覆盖超350个原生连接器的统一存储平台,将数据保留成本降至传统日志分析方案的15%以下。

该架构支持跨月甚至跨年的风险信号追踪,为AI驱动的安全监测提供完整上下文。企业无需在数据保留与成本控制间妥协,即可实现攻击行为的长期回溯与取证级事件还原。

技术融合创新:释放AI防御潜能

作为"智能体主导型安全防御"(Agentic Defense)的核心基础设施,Microsoft Sentinel数据湖国际版实现三大技术突破:

  1. 安全情报无缝集成:自2025年10月起,Microsoft Defender Threat Intelligence(MDTI)功能将免费融入Defender XDR与Sentinel,企业可直接调用微软每日处理的84万亿条安全信号及10,000名安全专家的检测能力。
  2. 跨时空分析能力:通过Kusto查询语言(KQL)与Apache Spark的协同应用,支持对历史数据的深度挖掘,可识别跨时间维度的隐蔽攻击模式,并关联资产、行为与威胁情报数据。
  3. 实时响应机制:自动同步最新攻击指标(IoCs)与战术(TTPs),触发即时检测与防御响应,同时满足合规要求的数据留存策略。

统一平台体验:赋能安全团队效能

基于Microsoft Defender门户的集中式管理界面,安全人员可在分析层与数据湖层间无缝切换,完成从实时威胁响应到深度取证调查的全流程操作。所有分析数据自动同步至数据湖层,开放格式架构支持企业定制分析流程、构建专属机器学习模型,并兼容现有工具链。

微软安全业务负责人表示:"这一架构让AI不再只是辅助工具,而是成为安全防御的核心力量。企业可借助统一数据基座,以更低成本实现更大规模、更高精度的安全运营。"

行业价值与未来展望

Microsoft Sentinel数据湖国际版的发布,标志着安全运营从"工具驱动"向"数据驱动"的范式转变。通过消除数据孤岛、降低AI应用门槛,企业可实现:

  • 多年攻击行为的回溯分析能力提升
  • 攻击前/后场景的覆盖完整性增强
  • 历史数据与实时情报的联动响应加速
  • 合规成本与检测深度的双重优化

目前,该产品已开启全球公开预览,企业可通过微软官方渠道申请试用。随着AI技术与安全数据的深度融合,微软正持续推动SIEM、XDR与安全监测的体系化整合,为构建更具韧性的智能化安全运营体系奠定基础。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/web/91338.shtml
繁体地址,请注明出处:http://hk.pswp.cn/web/91338.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

力扣面试150题--只出现一次的数字II

Day 92 题目描述思路 初次思路:想不出来 哈哈哈指挥hash 就不放出来丢人了 题解思路:这个做法是每次确定一个位是否为答案为1 的位 具体是这样的:由于除了答案外每个数字都会出现3次,那么我们不考虑答案的情况,那么一个…

cacti的RCE

一、环境搭建 1、安装docker curl -fsSL https://get.docker.com | sh 验证docker是否正确安装 docker version 验证docker compose是否可用 docker compose version 2、在GitHub上拉取 vulhub 首先先装一个proxychains网络代理工具,如果直接拉取的话速度会…

Spark SQL 的 SQL 模式和 DSL模式

下面我将详细讲解如何使用 Spark SQL 分别通过 SQL 模式和 DSL(Domain Specific Language)模式实现 WordCount 功能。WordCount 是大数据处理中的经典案例,主要功能是统计文本中每个单词出现的次数。准备工作首先需要初始化 SparkSession&…

03 基于sklearn的机械学习-线性回归、损失函数及其推导

线性回归 分类的目标变量是标称型数据,回归是对连续型的数据做出预测。 一、标称型数据(Nominal Data) 标称型数据属于分类数据(Categorical Data) 的一种,用于描述事物的类别或属性,没有顺序或…

TTS语音合成|f5-tts语音合成服务器部署,实现http访问

p; 上篇文章分享了如何使用GPT-SoVITS实现一个HTTP服务器,并通过该服务器提供文本到语音(TTS)服务。今天,我们将进一步探讨如何部署另一个强大的TTS模型——f5-tts。这个模型在自然语音生成方面表现出色,具有高度的可…

【Golang】Go语言指针

Go语言指针 文章目录Go语言指针一、指针1.1、Go语言中的指针1.1.1、指针地址和指针类型1.1.2、指针取值1.1.3、空指针1.1.4、new和make1.1.5、new1.1.6、make1.1.7、new与make的区别一、指针 区别于C/C中的指针,Go语言中的指针不能进行偏移和运算,是安全…

EMC的一些简单常识

ESD测试比对 & 需要做到动作 试验: -780系统,板子直流地 和 PE连接(主板PE & DC-分开,但是前端板PE & DC-连接),只能承受1K接触放电。 -780系统,板子直流地 和 PE分开(主…

Day4||vue-计算属性

一.定义概念:基于现有的数据,计算出来的新属性。依赖的数据变化,自动重新计算。语法:声明需要放在computed的配置项中,一个计算属性对于一个函数。使用起来和普通属性一样使用{{计算属性名}}计算属性->可以将一段求…

编程算法在金融、医疗、教育、制造业等领域的落地案例

随着人工智能与大数据技术的迅猛发展,编程算法已从理论研究走向实际应用,在金融、医疗、教育、制造业等多个关键领域实现了深度落地。这些算法不仅提升了业务效率,还推动了行业智能化转型。本文将系统性地分析编程算法在四大核心领域的典型应…

vue npm install卡住没反应

install某个插件的时候,发现卡住不动,可以尝试以下解决方法 1.使用–verbose查看安装详情 npm install consola --verbose2.更换淘宝镜像(一般都是淘宝镜像正式过期问题) 查看当前镜像 npm config get registry更换淘宝镜像 第一种…

【Unity3D实例-功能-移动】角色移动-通过WSAD(CharacterController方式)

今天,我们就来聊聊如何在Unity中使用CharacterController组件,让角色能够灵活移动,在游戏世界里像风一样自由奔跑吧。废话不多说,走,让我们马上来一探究竟!目录:1.准备模型2.动画的处理3.为角色…

AI Agent开发学习系列 - langchain之LCEL(4):Memory

Memory的添加方式 from operator import itemgetterfrom langchain.memory import ConversationBufferMemory from langchain_core.prompts import ChatPromptTemplate, MessagesPlaceholder from langchain_core.runnables import RunnableLambda, RunnablePassthrough from l…

向Coze学习,我们把这些工作流也开源了

要说现在最火的工作流是什么,那非视频工作流莫属了。我每天也都能接到不少咨询短视频工作流的需求。 这大半年来我们团队也制作和整理了超过 100 工作流,其中很大一部分都是现在最火的视频工作流。 为了向Coze开源致敬,这次我们斑码团队也决…

Git 从零开始:完整项目上传指南

一、准备工作 1. 安装 Git Windows:下载安装包macOS:在终端运行 brew install gitLinux: # Ubuntu/Debian sudo apt update && sudo apt install git# CentOS/Fedora sudo yum install git2. 配置用户信息(首次使用&am…

【AI】入门级提示词模板:适用于ChatGPT、文心一言等主流模型

入门级提示词模板:适用于 ChatGPT、文心一言等主流模型**在当下这个人工智能飞速发展的时代,ChatGPT、文心一言等主流大模型已经广泛地融入到我们的工作与生活当中。不管是创作文章、生成代码,还是进行数据分析、获取创意灵感,这些…

如何解决 undetected_chromedriver 启动慢问题

要解决 undetected_chromedriver 启动慢的问题,可以从以下几个方面优化配置和代码: 1. 指定本地 Chrome 二进制路径 避免自动搜索 Chrome 路径,直接指定位置: driver uc.Chrome(browser_executable_pathrC:\Program Files\Google…

Python 程序设计讲义(42):组合数据类型——元组类型:创建元组

Python 程序设计讲义(42):组合数据类型——元组类型:创建元组 目录Python 程序设计讲义(42):组合数据类型——元组类型:创建元组一、元组的特征二、创建元组1、使用圆括号&#xff0…

windows 设置 vscode 免密远程

我们可以使用 vscode ssh 进行远程编辑文件项目。也可以使用 ssh 密匙 来实现免密登录。 本人在本地windows系统有多个密匙,使用 D:\SPB_Data\.ssh\id_rsa_local 进行本地设备进行登录。 在 vscode ssh 配置文件中添加 IdentityFile 配置 Host 本地设备ipHostName …

ubuntu自动搭建Android平台NDK编译环境

sh setup_ndk_env.sh自动下载NDK并解压 提取Android平台工具链 验证Android工具链 设置工具链变量 export CROSS_TRIPLE=aarch64_linux_android export CROSS_ROOT=/home/ubuntu/${CROSS_TRIPLE} export ANDROID_NDK=${CROSS_ROOT} export AS=${CROSS_ROOT}/bin/llvm-as exp…

添加捕捉吸附标识(使用QT+OpenGL开发三维CAD)

捕捉吸附标识怎么画出来?在点吸附的时候能够展示吸附标识可以让用户更直观的看到当前捕捉点,从而更准确的进行设计和绘制。 效果视频见原文:添加捕捉吸附标识(使用QTOpenGL开发三维CAD) 16.Add snap label 鼠标捕捉吸…