Vou otimizar microsoft sentinel e defender xdr
Especialista em Microsoft Sentinel e Defender XDR
Sobre este Serviço
Vou ajudar você a avaliar, otimizar e melhorar seu ambiente de Microsoft Sentinel e Defender XDR. Meus serviços incluem avaliações de saúde do Sentinel, avaliações do Defender XDR, integração de fontes de log, desenvolvimento de consultas KQL, regras de análise personalizadas, desenvolvimento de casos de uso de negócios, ajuste de alertas, redução de falsos positivos, workbooks, dashboards, caça a ameaças, mapeamento MITRE ATT&CK e automação SOAR do Sentinel usando Logic Apps. Meu foco é melhorar a visibilidade, cobertura de detecção, qualidade da investigação e eficiência do SOC em ambientes de nuvem, endpoint, identidade, rede, firewall e aplicativos.
Meu portfólio
Perguntas frequentes
Tradução automática
Quais serviços do Microsoft Sentinel você oferece?
Ofereço avaliação do Microsoft Sentinel, administração de SIEM, integração de fontes de log, desenvolvimento de consultas KQL, regras de análise personalizadas, ajuste de alertas, redução de falsos positivos, workbooks, dashboards, caça a ameaças e automação SOAR usando Logic Apps.
Você pode avaliar meu ambiente existente de Microsoft Sentinel?
Sim. Posso revisar conectores de dados, cobertura de logs, regras de análise, incidentes, consultas KQL, workbooks, automações, retenção, lacunas de detecção e maturidade do monitoramento do SOC, e fornecer recomendações priorizadas.
Você oferece suporte à avaliação do Defender XDR?
Sim. Posso revisar fluxos de trabalho de incidentes do Defender XDR, qualidade de alertas, visibilidade de endpoint, detecções relacionadas à identidade, integração com o Sentinel, fluxos de investigação e oportunidades de melhoria.
Você consegue integrar logs de terceiros ao Microsoft Sentinel?
Sim. Posso suportar a integração de logs do Windows, Linux, Azure, Entra ID, Defender, firewall, WAF, Syslog, CEF, DNS, proxy, EDR e outras fontes de logs de segurança suportadas.
Você consegue desenvolver consultas KQL personalizadas e casos de uso de negócios?
Sim. Posso criar consultas KQL personalizadas para caça a ameaças, investigação de incidentes, relatórios, regras de análise e requisitos de monitoramento de segurança específicos do negócio.
Você ajuda a reduzir falsos positivos?
Sim. Posso revisar detecções ruidosas, ajustar limites, melhorar a lógica, adicionar exclusões, refinar o mapeamento de entidades e otimizar regras de análise para melhorar a qualidade dos alertas.
O que você precisa antes de iniciar o projeto?
Preciso do escopo do seu projeto, detalhes do ambiente, serviços necessários, número de assinaturas ou workspaces, fontes de log, desafios atuais e entregáveis esperados. O acesso pode ser discutido com base no projeto e nos requisitos de segurança.
Você trabalha com ambientes empresariais ou multi-assinaturas?
Sim. Posso suportar ambientes empresariais, incluindo múltiplas assinaturas, workspaces, fontes de log e requisitos complexos de monitoramento do SOC. Projetos grandes podem exigir uma oferta personalizada.
Você fornecerá documentação e recomendações?
Sim. Dependendo do pacote, posso fornecer resultados, análise de lacunas, recomendações priorizadas, orientações de implementação, recomendações de ajuste e um roteiro de melhorias.

