SpyCloud-Integration für Microsoft Sentinel
Beschleunigen Sie die Reaktion auf Vorfälle, um die Identitäten Ihrer Mitarbeiter zu schützen, und setzen Sie so Ressourcen für Automatisierung und Innovation frei.
Vorfälle direkt in Microsoft Sentinel anhand der umsetzbaren Expositionsdaten von SpyCloud triagieren
Die Integration von SpyCloud optimiert die Arbeitsabläufe des SOC-Teams durch die Nutzung von zurückgewonnenen Identitätsdaten in Microsoft Sentinel für schnelle Reaktionen, die Analyse von Vorfällen, die Suche nach Bedrohungen und die Automatisierung. Durch die Veröffentlichung offengelegter Mitarbeiterzugangsdaten, die Kriminellen im Darknet zur Verfügung stehen, können Sicherheitsteams die Identitäten ihrer Mitarbeiter schützen, bevor Kriminelle die Gelegenheit haben, diese für Folgeangriffe zu nutzen.
Integrierte Playbooks
Acht integrierte Playbooks zur Reaktion auf Vorfälle werden bei bestimmten Auslösern aktiviert und rufen alle relevanten Datensätze zu Sicherheitsverletzungen und Malware mit hoher Priorität für Ihre Beobachtungsliste ab
Maßgeschneiderte Automatisierung
Rufen Sie die SpyCloud-APIs auf, um erweiterte Daten zu bestimmten Vorfällen zu erfassen und so die Automatisierung der Reaktion auf Sicherheitsrisiken für Mitarbeiter zu verbessern
Einfache Einrichtung
Installieren Sie das Solution Pack aus dem Marketplace, geben Sie Ihren SpyCloud-API-Schlüssel ein und beginnen Sie mit dem Schutz der Anmeldedaten Ihrer Mitarbeiter
Erleben Sie die Leistungsfähigkeit der Automatisierung
Beheben Sie Probleme mit kompromittierten Passwörtern und Malware-Expositionen ganz einfach dank der Integration von SpyCloud in Microsoft Sentinel