MICROSOFT SENTINEL
Nous construisons, réglons et opérons Microsoft Sentinel : règles analytiques, connecteurs de données, automatisation et contenu de détection cartographié sur MITRE ATT&CK.
CE QUI EST INCLUS
Une logique de détection sur mesure écrite en Kusto Query Language, réglée sur vos données pour réduire les faux positifs.
Des sources de logs intégrées et cartographiées pour donner à Sentinel la visibilité dont vos détections ont besoin.
Des Logic Apps et règles d'automatisation qui accélèrent le triage et la réponse.
Une détection et une investigation qui couvrent Sentinel et la stack Microsoft Defender.
NOTRE FAÇON DE TRAVAILLER
Mise en place de Sentinel de zéro : connecteurs, workspaces, premier contenu de détection.
Réglage d'un tenant Sentinel existant : réduction du bruit, maîtrise des coûts, meilleure couverture.
Écriture et réglage continus de règles dans un environnement Sentinel que vous utilisez déjà.
Wisure opère Sentinel au quotidien dans le cadre d'un SOC managé ou co-managé.
TECHNOLOGIE
Le travail sur Sentinel est souvent associé à Microsoft Defender XDR et Microsoft Entra ID pour une vision de sécurité plus complète.
QUESTIONS FRÉQUENTES
Non — nous travaillons aussi avec Splunk et Elastic. Sentinel est l'une des plateformes sur lesquelles nous sommes spécialisés, pas la seule.
Oui. Revoir et régler un déploiement Sentinel existant est l'une de nos missions les plus fréquentes.
Pas nécessairement. Le travail sur Sentinel peut être une mission d'ingénierie autonome, ou faire partie d'un SOC entièrement managé — selon vos besoins.
Vous voulez savoir comment cela s'appliquerait à votre organisation ?