Azure Sentinel
Microsoft Azure on the basis of known product called Log Analytics has created a new security tool Azure Sentinel. It is in preview mode at this moment.
So what is Sentinel ?
It is a SIEM – Security Information and Event Management with Microsoft cloud built-in AI analytics. You can collect any kind of event or warning or error or simply logs and using big data dashboard engine create your dynamic reports. As example:


We can collect events obviously from Azure services, but also from OnPrem Windows or Linux servers, from syslog devices, Firewalls, Microsoft SCOM, etc.
Once data is there we can visualize it and the data query engine is quite powerful with many help guides and example provided:
Otherwise you can use pre-built dashboards like for Fortinet and many others.
The pricing depends on volume of events sent to Azure. All Office 365 events are free.

Welcome to secure future !
Ce qu'un article ne peut pas savoir
Un article décrit ce qui vaut pour tout le monde. Ce qui change d'une organisation à l'autre, c'est l'inventaire : quelles applications, quels comptes, quels équipements sont réellement concernés chez vous. C'est l'inventaire qui décide de l'effort, et il ne se répond pas sur une page.
Vous parlez aux ingénieurs qui feraient le travail, pas à un intermédiaire. Réponse sous 24 heures ouvrées.
Vérifier ce qui est encore vrai
Les dates annoncées sont parfois repoussées, les produits changent de nom, les conditions évoluent. Le blog suit ces sujets au fil du temps : quand une règle change, un nouvel article le dit.
Chercher un sujet dans le blogDans le même dossier
Trois articles du même sujet. Le blog en compte 136, tous en accès libre.

