Investigate wurde mit Blick auf Qualifikationslücken entwickelt; Sie machen die Bedrohungssuche mit No-Code KQL, während Harvey im Hintergrund arbeitet.
Investigate schreibt den KQL-Code für Sie, sodass Sie sich auf die Suche nach Bedrohungen konzentrieren können. Schließlich ist das der Hauptgrund für den Einsatz von Automatisierung.
Investigate ist in allen Bereichen, in denen Sie Ihre Bedrohungssuche, Vorfälle, Geräte, Firewalls und Tickets durchführen, präsent.
Die allgemeine Regel lautet: Wenn Sie im SecQube-Portal nach Bedrohungen suchen und orangefarbenen Text oder Zahlen sehen, klicken Sie darauf, und Harvey schreibt den KQL zum Drill-In-Vorgang.







SecQube Investigate bietet Analysten eine schnelle und intuitive Plattform, die es ihnen ermöglicht, komplexe Bedrohungsjagden mit Zuversicht und Leichtigkeit zu bewältigen.
Eine wichtige Anforderung bei der Gestaltung unseres Portals bestand darin, keine Daten von der Quelle zu verschieben. Alle Daten verbleiben in Ihrem Microsoft Sentinel-Mandanten; unsere API liest nur die Informationen. Wenn Sie die Ticketing- und/oder Change-Management-Lösung verwenden, ändert sich dies. Es wird jedoch im selben Azure-Rechenzentrum verbleiben
Die Konfiguration der SecQube Solution ist auch für Anfänger einfach. Wir verwenden Azure Lighthouse, um eine Verbindung zu Microsoft Sentinel herzustellen. Dazu wird ein vordefiniertes Skript in Azure ausgeführt. Dies dauert etwa 2-5 Minuten. Fügen Sie danach Ihr Azure-Abonnement zu unserem Portal hinzu, warten Sie 20 Minuten und schon sind Sie fertig!
Harvey bildet Analysten weiter und unterstützt Sie bei jedem Schritt, während Sie auf der Suche nach Bedrohungen sind. Harvey wird Sie informieren und Ihnen kalkulierte Antworten geben, was die Triage-Phase beschleunigt.
Unsere Lösung zeichnet sich durch eine benutzerfreundliche Oberfläche und umfassende Funktionen aus, die für Unternehmen jeder Größe geeignet sind. Egal, ob Sie ein kleines Unternehmen oder ein großes Unternehmen sind, unsere Plattform passt sich Ihren Bedürfnissen an.
Ja. Das SecQube-Portal kann Sie automatisch auf einen Vorfall aufmerksam machen, und jeder Vorfall wird von Schritten zur Triage sowie einem Schweregrad begleitet