其他行业 · AI应用
QNET 使用 Microsoft Entra ID、Sentinel 和 Copilot for Security 实现安全现代化
QNET 在其不断增长的多云环境中整合了身份和云安全,以减少攻击面并控制基于角色的权限。该公司实施了 Microsoft Entra ID(包括权限管理、特权身份管理和多因素认证)、Microsoft Sentinel、Microsoft Defender 解决方案、Intune 和 Microsoft Copilot for Security,以检测、优先处理和自动化响应威胁。Copilot for Security 加速了查询创建(自然语言到 Kusto 查询语言)、脚本分析、事件分类和执行报告,使分析师能够更快地进行调查并提高数据质量。
使用 Copilot for Security 更快识别恶意脚本
未披露
安全评分从 42% 提升至 73%
未披露
安全团队节省高达 40% 的时间
未披露
01
业务背景
QNET 在其不断增长的多云环境中整合了身份和云安全,以减少攻击面并控制基于角色的权限。该公司实施了 Microsoft Entra ID(包括权限管理、特权身份管理和多因素认证)、Microsoft Sentinel、Microsoft Defender 解决方案、Intune 和 Microsoft Copilot for Security,以检测、优先处理和自动化响应威胁。Copilot for Security 加速了查询创建(自然语言到 Kusto 查询语言)、脚本分析、事件分类和执行报告,使分析师能够更快地进行调查并提高数据质量。
02
遇到的问题
03
AI 解决方案
04
实施结果
使用 Copilot for Security 更快识别恶意脚本:
安全评分从 42% 提升至 73%:
安全团队节省高达 40% 的时间:
安全团队效率提升 60%:
初级分析师能更快诊断事件,更有效地进行恶意代码分析:
05
风险与边界
“”
信息来源
1 个来源页面内容为结构化改写;关键结论应可追溯到以下材料。