Investigate est conçu en tenant compte du manque de compétences ; vous traquez les menaces avec No-Code KQL, tandis que Harvey travaille en arrière-plan.
Investigate écrit le code KQL pour vous afin que vous puissiez vous concentrer sur la chasse aux menaces. Après tout, c'est la principale raison du recours à l'automatisation.
Investigate est situé dans toutes les zones où vous recherchez les menaces, les incidents, les appareils, les pare-feux et les tickets.
En règle générale, si vous recherchez des menaces sur le portail SecQube, si vous voyez du texte ou des chiffres en orange, cliquez dessus, et Harvey écrira le KQL à explorer.







SecQube Investigate fournit aux analystes une plateforme rapide et intuitive, leur permettant de s'attaquer à la recherche de menaces complexes en toute confiance et facilité.
L'une des principales exigences de la conception de notre portail était de ne pas déplacer les données depuis leur source. Toutes les données restent dans votre client Microsoft Sentinel ; notre API lit uniquement les informations. Si vous utilisez la solution de gestion des tickets et/ou des modifications, cela changera. Cependant, il restera dans le même centre de données Azure
La configuration de la solution SecQube est simple, même pour les débutants. Nous utilisons Azure Lighthouse pour nous connecter à Microsoft Sentinel, ce qui implique l'exécution d'un script prédéfini dans Azure. Cela prend environ 2 à 5 minutes. Ensuite, ajoutez votre abonnement Azure à notre portail, attendez 20 minutes et le tour est joué !
Harvey améliore les compétences des analystes en vous aidant à chaque étape de votre recherche de menaces. Harvey vous renseignera et vous donnera des réponses calculées, accélérant ainsi la période de triage.
Notre solution se distingue par son interface conviviale et ses fonctionnalités complètes qui s'adressent aux entreprises de toutes tailles. Que vous soyez une petite ou une grande entreprise, notre plateforme s'adapte à vos besoins.
Oui Le portail SecQube peut vous alerter automatiquement en cas d'incident, et chaque incident est accompagné d'étapes de triage ainsi que d'un niveau de gravité