Logo Akuity SOC
Akuity SOC
CYBERSECURITY
KI-gestützte KQL Multi-Tenant-Konsole

Verfolgen Sie schwache Signale im großen Maßstab
über unsere KQL Multi-Tenant-Konsole.

Stealth-Angriffe (APTs) erfordern eine proaktive Untersuchung. Stellen Sie Ihre KQL-Abfragen gleichzeitig für alle Ihre Microsoft 365 Defender-Mandanten bereit, ohne jemals Ihre MSSP-Administratorkonsole zu verlassen.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
Operative Asymmetrie

Klassisches Threat Hunting MSSP ist eine zeitaufwändige Sackgasse

Sans Akuity SOC
Avec Akuity SOC
Fragmentierte Ausführung

Individuelle Verbindungenan jedes Kundenportal, um dieselbe Abfrage auszuführen. Ein 30-minütiger Prozess für 10 Kunden.

Gesamtausführung: Multi-Tenant-Selektor zur gleichzeitigen Abfrage aller Ihrer Defender-Mandanten.

Komplexe Syntax

Absolute Beherrschung von KQLfür jeden L1/N2-Analysten erforderlich, ohne Eingabehilfe oder vorgefertigte Vorlagen.

Abfragevorlagen: vorgefertigte Vorlagen für ProcessEvents, LogonEvents und NetworkEvents.

Langsamkeit der Untersuchung

Manueller CSV-Exportjedes Mieters zur Konsolidierung in Excel. Aggregiertes Ergebnis in Stunden.

Dynamisches Ergebnisraster: zentralisierte interaktive und asynchrone Tabelle, Ergebnis in Sekunden.

3 technische Säulen

Wie Akuity SOC Threat Hunting MSSP revolutioniert

Sicheres und asynchrones KQL-Terminal

Bearbeitungskonsole in Monospace-Schriftart mit Syntaxhervorhebung (smaragdgrün). Ausführungasynchron über die Microsoft Advanced Hunting API. Strikter Ratenbegrenzungsschutz mit durchsichtigem Ladebildschirm während der Wiederherstellung.

Integrierte Multi-Tenant-Auswahl

Wechseln Sie zwischen Clients mit einem Klick auf der Registerkarte „Threat Hunting“. Richten Sie Ihre Suche genau auf den Mieter aus, nach dem Sie suchen möchten. Die Ergebnisse werden sofort in einem angezeigtinteraktives dynamisches Raster.

Schnellabfragevorlagen

Vorgefertigte Kurzbefehle für Ihre Analysten:Verdächtige Prozesse(PowerShell/CMD über DeviceProcessEvents),Fehlgeschlagene Verbindungen(DeviceLogonEvents) undVerdächtiges Netzwerk(Ports 4444, 8080 über DeviceNetworkEvents).

Konkreter Fall

Neutralisierung verdächtiger Kommunikation auf Port 4444

01

Proaktive Untersuchung mit der Vorlage „Verdächtiges Netzwerk“.

Bedrohungsjagd

Der Analyst verwendet die VorlageDeviceNetworkEventsum die Aktivität von Port 4444 (Command & Control-Server) auf einem bestimmten Mandanten zu scannen.

02

Erkennung und Auswertung über das AlienVault OTX-Messgerät

Risikobewertung 87/100

Das Raster hebt mehrere verdächtige Netzwerkereignisse hervor. DortZiel-IP-Reputationwird sofort über unser integriertes AlienVault OTX-Messgerät beurteilt.

03

Behebung – Durch MFA validierte Netzwerkisolation

SOAR-Sanierung

Der Analyst wechselt zum Vorfallfenster undisoliert die Netzwerkmaschine über Intuneum die Exfiltration zu stoppen. Von der Microsoft Authenticator-Anwendung (AAL2) validierte Aktion.

FAQ

Häufig gestellte Fragen zum Threat Hunting KQL