Ich werde die Sentinel-Vorfallsreaktion mit Azure Logic Apps automatisieren

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Englisch

Cybersecurity-Experte spezialisiert auf SIEM und Compliance

Ich bin Aqeel – ein Cybersecurity-Consultant mit über 10 Jahren Erfahrung in Incident Response, SIEM-Operationen, IT-Audit und Compliance. Ich unterstütze Organisationen bei der Planung ihrer Migratio...
Über diesen Service

Automatisiere deine Microsoft Sentinel Vorfallsreaktion mit einer funktionierenden Azure Logic Apps-Pipeline, die für dich gebaut und von dir bereitgestellt wird.


Vorfälle häufen sich, Entity-Daten liegen in JSON verborgen, und manuelle Triagen kosten dein Team Zeit. Ich erstelle eine Logic App-Automatisierung, die einen echten Sentinel-Vorfall in eine automatisierte Reaktion verwandelt: Entity-Extraktion, optionale Bedrohungs-Intelligenz-Anreicherung und eine Benachrichtigungs- oder Ticketing-Aktion.


Was du bekommst:


  1. Eine vollständig erstellte, exportierbare Logic App-Vorlage, ein echter Workflow, den du in deinem eigenen Tenant importierst
  2. Eine schriftliche Einrichtungsanleitung, Schritt für Schritt
  3. Dokumentation jeder Aktion, damit dein Team sie warten kann


So funktioniert es:

Gib mir deine Entity-Typen und die Zielaktion (Teams, E-Mail, Webhook oder Ticketing-Plattform). Ich baue und teste die Pipeline und liefere dann die Vorlage plus Dokumentation.


Hinweis zum Umfang:

Dies liefert eine Vorlage für DEINE Umgebung. Ich benötige niemals Zugriff auf deinen Live Sentinel-Arbeitsbereich oder deine Anmeldedaten.


Hintergrund:

Praktische Erfahrung mit Sentinel- und Logic Apps-Automatisierung, VirusTotal-Anreicherung, bedingter Reaktionslogik und OAuth-authentifizierten API-Integrationen, getestet End-to-End gegen eine Live-ServiceNow-Instanz.


Schreib mir zuerst, wenn du unsicher bist, welches Paket passt.

Expertise:

Netzwerk & Sicherheit

Monitoring & Logging

Cloud-Provider:

microsoft azure