Okuma Süresi: < 1 dakikaMicrosoft’un siber tehditleri analiz etme yazılımı Advanced Threat Analytics’i son zamanlarda birçok kurumun yapısına dahil etmeye başladık. Gerçekten de birçok müşterimizden olumlu geri dönüşler aldığımız ATA artık OMS Securtiy dashboardunun içerisine gelmeye başlıyor. ATA’nın keşfettiği şüpheli etkinliklere ait kayıtlar ve OMS Security ile ilgili diğer algılamalarla birlikte tek bir yerde olacak şekilde kullanıma sunuluyor. Makalenin ilerleyen kısmında OMS Security tarafına eklenmesi ile nasıl bir sonuç üretileceğini incelemeye başlayalım.
Bu entegrsyon OMS Security tarafında yapılan bir iyileştirme aslında. Amaç, ATA’nın tespit ettiği şüpheli hareketleri hakkında daha fazla detayın alınmasına olanak vermek. Örneğin ATA’nın tespit ettiği ve Timeline’da yer alan bir Brute Force Attack resmi aşağıda görünmekte.

ATA ile OMS Security bütünleştirildiyse, OMS Security’nin olay günlüğünde görülecek etkinlik aşağıdaki şekilde olacaktı.

Bu günlük bazı değerli bilgiler getirirken, yeni günlük deneyimi aşağıdaki ekran görüntüsünde gösterildiği gibi bu şüpheli etkinlik hakkında daha fazla ayrıntı getiriyor olacak.

MS ATA ile OMS Security entegrasyonunun nasıl yapıldığını yazının orjinal linkinde bulabilirsiniz.
Bir başka OMS makalesinde görüşmek üzere.
Ka®a
-
Mustafa Kara, 1981 yılında Adana'da doğdu. Üniversite öncesi tüm öğrenimini Mersin'de tamamladı. Anadolu Üniversitesi mezunudur. İşletme Yüksek Lisansını (MBA) , Maltepe Üniversitesinde ve Bilgisayar Mühendisliği Yüksek Lisansını da Okan Üniversitesinde gerçekleştirmiştir. Eskişehir'de okuduğu yıllarda Anadolu Üniversitesi Bilgisayar Araştırma Uygulama Merkezi Bilgi işlem departmanında çalışma hayatına başladı. Üniversite sonrası İstanbul'da kendi iş dallarının öncü firmalarında görev aldı. Uzun yıllar boyunca BilgeAdam BTA ve Kurumsal‘da Sistem ve Network Eğitmeni, Kıdemli Danışman ve Birim Müdürü görevlerinde bulundu. Sonrasında COMPAREX Türkiye'de Teknik Müdür olarak çalışmıştır. Şu anda SimpliX Teknoloji Hizmetlerinde Bulut ve Güvenlik Çözümleri Direktörü olarak çalışmaktadır. Uzmanlık alanı olan Microsoft altyapı, yönetim ve iletişim ürünleri, Azure, M365 ve AWS bulut teknolojileri Veeam gibi yedekleme çözümleri ile sanallaştırma teknolojilerinde mimari düzeyde bilgi ve deneyime sahiptir. Ayrıca yeni nesil güvenlik çözümleri üzerine eğitim ve danışmanlık vermekte olup 20 yıldan daha fazla süredir birçok kişi ve firmaya binlerce saat teknik eğitim vermiştir. Kamu ve özel sektördeki kuruluşlara projeler gerçekleştirmiş ve bu projelerin bazıları Microsoft tarafında Case Study olarak duyurulmuştur. Türkiye'nin en büyük bilişim portallarında yazıları yayınlanmakta olup MSHOWTO Topluluk Lideri görevini üstlenmektedir. Üniversitelerde seminerler vermekte olup birçok teknoloji üreticisinin lansmanında uzman konuşmacı olarak yer almıştır. 2010 yılında çeşitli topluluklarda yapmış olduğu çalışmalar neticesinde Microsoft tarafından MVP ünvanına layık görülmüş olup günümüzde de bu ünvanı koruma başarısını göstermektedir. Sahip olduğu sertifikalar: MVP, MCT, AWS SA, Azure Administrator, Azure Security Engineer, Azure Solution Architect, MCITP, MCTS, MCDBA, MCSE+S+M, MCSA+S+M, MCDST, MCP, CCDA, CCNA, HP AIS, HP APS ve CompTIA A+'dır.