Console KQL Multi-Tenant propulsée par l'IA

Traquez les signaux faibles à l'échelle
via notre console KQL Multi-Tenant.

Les attaques furtives (APT) exigent une investigation proactive. Déployez vos requêtes KQL simultanément sur l'ensemble de vos locataires Microsoft 365 Defender, sans jamais quitter votre console d'administration MSSP.

Partenaire Pure Player Microsoft depuis 1990 NIS 2 Conformité Cyber Munich, Bavière (Allemagne)
L'asymétrie opérationnelle

Le Threat Hunting MSSP classique est une impasse chronophage

Sans Akuity SOC
Avec Akuity SOC
Exécution fragmentée

Connexions individuelles à chaque portail client pour exécuter la même requête. Un processus de 30 minutes pour 10 clients.

Exécution globale : sélecteur Multi-Tenant pour interroger simultanément tous vos locataires Defender.

Syntaxe complexe

Maîtrise absolue du KQL requise pour chaque analyste N1/N2, sans aide à la saisie ni gabarits pré-rédigés.

Gabarits de requêtes : templates pré-rédigés pour ProcessEvents, LogonEvents et NetworkEvents.

Lenteur d'investigation

Export manuel CSV de chaque locataire à consolider dans Excel. Résultat agrégé en heures.

Grille de résultats dynamique : tableau interactif et asynchrone centralisé, résultat en secondes.

3 piliers techniques

Comment Akuity SOC révolutionne le Threat Hunting MSSP

Terminal KQL Sécurisé et Asynchrone

Console d'édition en police monospace avec coloration syntaxique (vert émeraude). Exécution asynchrone via l'API Advanced Hunting Microsoft. Protection par Rate Limiting strict avec écran de chargement translucide pendant la récupération.

Sélecteur Multi-Tenant Intégré

Basculez d'un client à l'autre en un clic depuis l'onglet Threat Hunting. Ciblez précisément le tenant sur lequel exécuter votre recherche. Les résultats s'affichent instantanément dans une grille dynamique interactive.

Gabarits de Requêtes Rapides

Raccourcis pré-rédigés pour vos analystes : Processus suspects (PowerShell/CMD via DeviceProcessEvents), Connexions échouées (DeviceLogonEvents) et Réseau suspect (ports 4444, 8080 via DeviceNetworkEvents).

Cas concret

Neutralisation de communications suspectes sur le port 4444

01

Investigation proactive avec le gabarit 'Réseau suspect'

Threat Hunting

L'analyste utilise le gabarit DeviceNetworkEvents pour scanner l'activité du port 4444 (serveur Command & Control) sur un tenant spécifique.

02

Découverte et évaluation via la jauge AlienVault OTX

Score Risque 87/100

La grille met en évidence plusieurs événements réseau suspects. La réputation de l'IP de destination est évaluée instantanément via notre jauge AlienVault OTX intégrée.

03

Remédiation — Isolation réseau validée par MFA

Remédiation SOAR

L'analyste bascule dans le panel d'incidents et isole la machine réseau via Intune pour stopper l'exfiltration. Action validée par l'application Microsoft Authenticator (AAL2).

FAQ

Questions fréquentes sur le Threat Hunting KQL