Anmeldung Registrierung
Auto Hell Dunkel
Erweiterte Suche
  1. Startseite
  2. Podcasts
  3. Die Sentinels Podcast

Episoden

33 Minuten
Mit 1.000 E5-Lizenzen liegen jeden Monat 400 SCUs für Security Copilot ungenutzt im Tenant. Phillipe erzählt aus seiner neuen Abteilung Detection AIOps, wie er Bestandskunden gerade genau damit abholt: vom Prompting-Basics-Workshop über den Persona-Katalog bis zum ersten selbst gebauten Agent. Andreas hält die MSSP-Brille dagegen und erklärt, warum verstreute Copilot-Rollouts über viele Kundenumgebungen hinweg das eigentliche Problem im Managed SOC sind.

Kapitel

00:00 Intro und neues Format

01:39 Detection AIOps und die freien SCUs mit E5

05:42 Security Triage Agent (ehemals Phishing Triage) und TI Agent

11:08 Agents aus MSSP-Sicht: Skalierung über Kundenumgebungen

16:16 Vertrauen, Governance und Shadow AI

18:48 Der Security-Copilot-Workshop: Prompting, Personas, Agent bauen

25:29 Halluzinationen und KQL-Stolperfallen

31:45 Ausblick: Onboardings in der nächsten Folge und die neue Videoreihe

Links

Security Copilot Standalone-Portal – https://securitycopilot.microsoft.com

Security Triage Agent (Microsoft Learn) – https://learn.microsoft.com/en-us/defender-xdr/security-alert-triage-agent?tabs=email-alerts

Feedback und Themenwünsche gerne an uns – ihr findet uns auf LinkedIn.
49 Minuten
Wer Third-Party-Quellen an Microsoft Sentinel anbinden will, landet fast immer beim Azure Monitor Agent. Andreas und Phillipe gehen den kompletten Weg einmal durch: die Architektur vom Syslog-Daemon bis zum Log Analytics Workspace, der Unterschied zwischen Syslog und CEF samt Ziel-Tabellen, DCR-Anlage im Defender-Portal, das Deployment auf einer Linux-VM und was der Forwarder-Installer eigentlich tut (Spoiler: den AMA installiert er nicht). Danach die Prüfpunkte, wenn keine Daten ankommen: rsyslog-Config, mdsd- und QoS-Dateien, der lokale Config Cache und die Metrik "Logs Rows Received per Min" an der DCR. Dazwischen ein Appell in eigener Sache: Der Umzug von Sentinel ins Defender-Portal steht an, wer sich jetzt damit beschäftigt, kann noch gefahrlos hin- und herwechseln.

Kapitel

00:00 Intro: AMA und die MMA-Vorgeschichte

01:40 Architektur: vom Syslog-Daemon zum Workspace

04:00 Syslog vs. CEF und die Ziel-Tabellen

05:30 Einschub: Sentinel-Umzug ins Defender-Portal

11:24 Content Hub: die AMA-Connectoren

12:15 CEF-DCR anlegen und das Template verstehen

19:40 AMA aufs System bringen: DCR, Extension, Azure Arc

21:42 Was der Forwarder-Installer wirklich macht

26:00 Auf der Maschine: Status-Checks und rsyslog-Config

31:30 Installer ausführen und Testnachrichten senden

33:00 Advanced Hunting: die Events sind da

37:00 Troubleshooting: mdsd-Logs und QoS-Datei

38:50 DCR im Config Cache nachvollziehen

42:26 Lokales Caching des AMA

43:21 DCR-Metriken im Azure Portal

47:26 Phillipes Sentinel-Newsletter

Links

[Phillipes Sentinel-Newsletter auf LinkedIn] – https://www.linkedin.com/newsletters/sentinel-weekly-7488681611912282114

[Azure Monitor Agent – Syslog und CEF sammeln (Microsoft Learn)] – https://learn.microsoft.com/de-de/azure/sentinel/cef-syslog-ama-overview?tabs=single

Feedback und Themenwünsche gerne an uns auf LinkedIn.

https://www.linkedin.com/in/andreas-rogge-58a722180/

https://www.linkedin.com/in/phillipecdl/
22 Minuten
The podcast introduces a format change, focusing on workbook discussions, errors, custom connectors, advanced hunting, workbooks export feature, data sources, analytics, extensive workbook features, advanced hunting and data lake, workbook size and query output, advanced hunting retention limit, workbook quota and API limit, and concludes with feedback and future plans.

Takeaways

Workbook changes and features

Advanced hunting and data sources

Chapters

00:00 Introduction and Podcast Format Change

01:27 Discussion on Workbook Changes

02:25 Workbook Error and Resolution

03:16 Workbook Custom Connector

04:14 Advanced Hunting and Custom Connector

06:04 Workbooks Export Feature

08:58 Data Sources and Analytics

10:26 Extensive Workbook Features

11:06 Advanced Hunting and Data Lake

13:19 Workbook Size and Query Output

14:04 Advanced Hunting Retention Limit

25:14 Workbook Quota and API Limit

27:35 Conclusion and Feedback
1 Stunde 11 Minuten
Das Gespräch behandelt die Einführung neuer Funktionen im Defender Portal, darunter Filter-Rule und Split-Rule, Data-Lake-Exploration, Advanced-Hunting-Integration, Workbook-Integration und die Erweiterung des Defender Portals. Außerdem geht es um Berechtigungen und Datenverwaltung innerhalb des Portals. Die Diskussion umfasst eine detaillierte Betrachtung des Setzens von Berechtigungen, des Importierens von Rollen, delegierten Zugriffs, granularer delegierter Administratorrechte (GDAP), Row-Level-Scoping-Berechtigungen sowie Troubleshooting im Azure Portal und Microsoft Defender XDR. Die Hosts sprechen zudem über zukünftige Themen und wie wichtig es ist, bei neuen Features und Konfigurationen auf dem Laufenden zu bleiben.

Takeaways

Neue Funktionen im Defender Portal verbessern Datenverwaltung und -analyse

Die Integration von Advanced Hunting in Workbooks vereinfacht Datenzugriff und -analyse

Detaillierte Anleitung zum Setzen von Berechtigungen im Azure Portal

Verständnis des Prozesses zum Importieren von Rollen in Microsoft Defender XDR

Kapitel

00:00 Einführung in die neuen Defender-Portal-Features

05:51 Data-Lake-Exploration und Advanced-Hunting-Integration

24:02 Workbook-Integration und Datenverwaltung

50:40 Erweiterung des Defender Portals und Berechtigungen

55:35 Rollen-Import für Microsoft Sentinel

01:03:28 Granulare delegierte Administratorrechte (GDAP)

01:15:25 Row-Level-Scoping-Berechtigungen für Sentinel-Tabellen

01:22:17 Troubleshooting und Zugriffskontrolle

01:32:33 Fazit und zukünftige Themen
58 Minuten
The conversation delves into the topics of Agentics Talk, Security Copilot, and Microsoft Foundry. It provides insights into the landscape of Agentics, the role of Security Copilot in enhancing security operations, and the exploration of Microsoft Foundry as a platform for creating and managing agents. The conversation delves into the comparison between the granularity of Foundry and the limitations of Security Copilot. It also explores the licensing aspects of Microsoft Foundry and Agent 365, providing insights into the considerations for customer adoption.

Takeaways

Agentics Talk

Security Copilot

Microsoft Foundry Granularity of Foundry

Security Copilot limitations

Chapters

00:00 Exploring Microsoft Foundry

41:47 Granularity of Foundry vs. Security Co-Pilot

55:57 Microsoft Foundry and Agent 365 Licensing
In Podcasts werben
Schalte jetzt Werbung in Podcasts.

Über diesen Podcast

Willkommen bei Die Sentinels – Microsoft Security aus der Praxis. Wir bringen Microsoft Security direkt in die Praxis. Egal ob Microsoft Sentinel, die Defender-Suite oder der gesamte Security-Stack – wir liefern euch aktuelle News, technische Insights und echte Erfahrungsberichte. Was euch hier erwartet: 🛡️ Video-Podcasts: Experten-Talks über aktuelle Bedrohungslagen und Lösungen. 💻 Hands-on Tutorials: Best Practices für Defender und Sentinel. 🛠️ Scripts & Open Source: Einblicke in unsere Projekte und Community-Engagement.
Podcast melden

„Die Sentinels“

Worum geht es? Danach fragen wir noch nach dem Grund.

Abonnenten

Teilen

Mein Archiv

Deine Privatkopie der Folgen, die du nicht verlieren willst.

Podcast-Folgen verschwinden. Feeds werden auf die letzten Episoden gekürzt, Hoster räumen alte Dateien ab, Formate wechseln den Anbieter und lassen ihr Archiv zurück. Mit „Mein Archiv“ sichert podcast.de die Folgen deiner Podcasts für dich — angefangen bei den ältesten, denn die sind zuerst weg.

  • Deine gesicherten Folgen bleiben hörbar, auch wenn das Original offline geht.
  • Auch Folgen, die im heutigen Feed gar nicht mehr stehen — podcast.de kennt sie noch.
  • Herunterladen bleibt möglich, solange die Folge beim Podcaster liegt. Der zählt seine Abrufe wie bisher.
Startet bald

Sei beim Start von Mein Archiv dabei

Mein Archiv ist fast fertig. Trag dich ein, dann bekommst du eine E-Mail, sobald es losgeht – und bist von Anfang an dabei. Wir schreiben dir nur zum Start, keine Werbung, keine Weitergabe deiner Daten.

Du bekommst zuerst eine Bestätigungsmail. Abmelden geht jederzeit. Datenschutz