其他行业 · AI应用
使用 Microsoft Sentinel 和 Copilot for Security 实现集中化威胁检测
Intesa Sanpaolo Group 用 Microsoft Sentinel 替换了老旧的本地 SIEM,以实现全球可见性和更快的威胁修复,在不到六个月内完成了完整的平台迁移。该银行嵌入了网络威胁情报 (CTI) 源,并利用 AI 增强的威胁发现来检测异常行为和以前未知的威胁。作为 Microsoft Copilot for Security 的早期访问参与者(2024 年初),Intesa 使用 Copilot 生成 Kusto 查询语言 (KQL) 脚本、分析脚本进行在职培训,并快速创建高管简报,以提高分析师生产力和报告能力。
通过丢弃不必要的遥测数据降低了存储成本
未披露
在不到六个月内完成了向 Microsoft Sentinel 的完整平台迁移
未披露
通过多个威胁情报源更快地识别和缓解以前未知的威胁
未披露
01
业务背景
Intesa Sanpaolo Group 用 Microsoft Sentinel 替换了老旧的本地 SIEM,以实现全球可见性和更快的威胁修复,在不到六个月内完成了完整的平台迁移。该银行嵌入了网络威胁情报 (CTI) 源,并利用 AI 增强的威胁发现来检测异常行为和以前未知的威胁。作为 Microsoft Copilot for Security 的早期访问参与者(2024 年初),Intesa 使用 Copilot 生成 Kusto 查询语言 (KQL) 脚本、分析脚本进行在职培训,并快速创建高管简报,以提高分析师生产力和报告能力。
02
遇到的问题
03
AI 解决方案
04
实施结果
通过丢弃不必要的遥测数据降低了存储成本:
在不到六个月内完成了向 Microsoft Sentinel 的完整平台迁移:
通过多个威胁情报源更快地识别和缓解以前未知的威胁:
通过 AI 增强的威胁发现和嵌入式 CTI 源增强了威胁检测和异常行为识别:
通过 Copilot 提高了分析师生产力,使初级分析师能够快速生成 KQL 脚本,高级分析师通过脚本生成和分析节省时间:
05
风险与边界
“”
信息来源
1 个来源页面内容为结构化改写;关键结论应可追溯到以下材料。