تم تصميم التحقيق مع وضع فجوة المهارات في الاعتبار؛ يمكنك البحث عن التهديدات باستخدام No-Code KQL، بينما يعمل Harvey في الخلفية.
يقوم التحقيق بكتابة كود KQL لك حتى تتمكن من التركيز على صيد التهديدات. بعد كل شيء، هذا هو السبب الرئيسي لاستخدام الأتمتة.
يقع التحقيق في جميع المناطق التي تقوم فيها بعمليات البحث عن التهديدات والحوادث والأجهزة وجدران الحماية والتذاكر.
القاعدة العامة هي أنه إذا كنت تبحث عن التهديدات في بوابة SecQube، إذا رأيت نصًا أو أرقامًا برتقالية، فانقر عليها، وسيقوم Harvey بكتابة KQL للبحث فيها.







يعمل SecQube Integivate على تمكين المحللين من خلال منصة سريعة وبديهية، مما يمكنهم من معالجة عمليات البحث عن التهديدات المعقدة بثقة وسهولة.
كان أحد المتطلبات الرئيسية في تصميم بوابتنا هو عدم نقل البيانات من مصدرها. تظل جميع البيانات في مستأجر Microsoft Sentinel الخاص بك؛ تقوم واجهة برمجة التطبيقات الخاصة بنا بقراءة المعلومات فقط. إذا كنت تستخدم حل إدارة التذاكر و/أو التغيير، فسيتغير ذلك. ومع ذلك، ستبقى في نفس مركز بيانات Azure
يعد تكوين حل SecQube أمرًا سهلاً، حتى للمبتدئين. نحن نستخدم Azure Lighthouse للاتصال بـ Microsoft Sentinel، والذي يتضمن تشغيل برنامج نصي محدد مسبقًا في Azure. يستغرق هذا حوالي 2-5 دقائق. بعد ذلك، أضف اشتراك Azure الخاص بك إلى بوابتنا، وانتظر 20 دقيقة، وستكون جاهزًا!
يعمل هارفي على تطوير مهارات المحللين لمساعدتك في كل خطوة تخطوها أثناء مشاركتك في البحث عن التهديدات. سيقوم هارفي بتعليمك وإعطائك إجابات محسوبة، مما يسرع فترة الفرز.
يتميز حلنا بواجهة سهلة الاستخدام وميزات شاملة تلبي احتياجات الشركات من جميع الأحجام. سواء كنت شركة صغيرة أو شركة كبيرة، تتكيف منصتنا مع احتياجاتك.
نعم. يمكن لبوابة SecQube تنبيهك تلقائيًا بحادث ما، ويكون كل حادث مصحوبًا بخطوات الفرز بالإضافة إلى مستوى الخطورة