image

Azure Sentinel Interfeys komponentləri -2 ci hissə.

Bundan əvvəlki məqaləmizdə Azure Sentinel interfeys komponentlərindən olan “General” və “Threat management” bölmələrin nəzərdən keçirdik. İndi isə Sentinel İnterfeysinin son bölməsi olan “Configuration” bölməsinin imkanları ilə tanış olaq. CONFIGURATION Data connectors Bu səhifədən bütün məlumat mənbələrinə qoşulmaq və məlumatları bir yerə topalamaq olar. Azure Sentinel deployment məqaləsində bu barədə danışmışıq. Analytics Qeyd olunan funksiya vasitəsilə ...

Ətraflı oxuyun...
image

Docker haqqında (1ci hissə)

Salam Dostlar bu məqalədə docker üçün ilkin terminlər və ilkin əmrlər haqqında məlumat verəcəyik. Öncəliklə docker nədir qısaca ona baxaq. Docker, dünyada ən çox istifadə olunan proqram konteyner-ləşdirmə platformasıdır   Birinci şəkildə göstərilən bizim standart virtuallaşdırma platformalarıdır. (Hyper-V, VmWare və s.) İkinci şəkildə isə Docker engine göstərilmişdir. Məqaləmizin anlaşılır olmaq adına biraz sadə terminlərlə izah ...

Ətraflı oxuyun...
image

Azure Sentinel İnterface komponentləri

Inteqrasiya prosesin yekunlaşdırdıqdan sonra istifadəçi interfeysinin ümumi analizinə nəzər yetirə bilərik.Ümumilikdə Azure Sentinel İnterfeysi 3 hissəyə ayrılır: General, Threat Management və Configuration. GENERAL Overview panelində ümumi məlumat lövhəsi (Dashboard) yerləşir. Bu lövhədə sistemdə baş verən bütün insident, xəbərdarlıq və digər məlumatları rahat və sürətli şəkildə izləyə bilərsiniz. Logs Burada siz müəyyən sorğular (query) vasitəsilə, hər ...

Ətraflı oxuyun...
image

Azure Sentinel 2-ci hissə. Deployment.

Azure Sentinel quraşdırılması. Bundan öncəki məqalədə Azure Sentinel barədə ümumi məlumatlar əldə etmişdik. Ümumi anlayış formalaşdıqdan sonra artıq Sentinel həllin infrastruktura inteqrasiya edə bilərik. Bu məqalədə Sentinel-in Azure portal vasitəsilə necə quraşıdırlmalı olduğu haqqında danışacayıq. Azure Portala daxil olaraq “All services” bölümünə keçin. Burada “Azure Sentinel“ seçərək üzərinə klik edin. Azure Sentinel həllinin aktiv olması ...

Ətraflı oxuyun...
image

Azure Sentinel -1 ci hissə. Ümumi anlayış.

Azure Sentinel Azure Sentinel genişlənə bilən (scalable), Security Information Event Management (SİEM) və Security Orchestration Automated Response (SOAR) bulud həllidir. Sentinel vasitəsi ilə siz bütün İT infrastrukturda baş verən prosesləri izləyə, təhlükələri aşkar edə və onlara qarşı reaksiya verə bilərsiniz. Biz Azure Security Center haqqında danışmışıq – burada mərkəzləşmiş Dashboard vasitəsi ilə Azure platformasının təhlükəsizlik ...

Ətraflı oxuyun...
image

Azure Active Directory və lokal Active Directory Domain Server arasında sinxronizasiyanın qurulması

Salam dostlar, Bu günkü məqaləmizdə Azure AD connectin qurulması və Azure AD ilə lokal mühitimizdə olan Active Directory Domain Service -lərin sinxronizasiyasına baxacayıq. Bu məqalədəki əks olunanları tətbiq etməzdən əvvəl hörmətli MirCeynun Musayevin hazırladığı aşağıdakı məqalələri oxumağı tövsiyyə edirəm. Bu məqalələr Sizlərə Azure AD və local ADDS arasında olan qarşılıqlı əlaqələri anlamaqda köməkçi olacaqdır. Azure ...

Ətraflı oxuyun...
image

Azure Active Directory -3

6. Cloud ssenarilərində autentifikasiya metodları. Azure AD Connect ilə sinxronlaşdırmanı nə zaman etməliyik? Əlbəttə ki, cloud xidmətiniz olduğunda və cari accountları olan insanların buludla əlaqəli olmasını istədikdə. Lakin accountu sinxronizasiya etmək işin yarısıdır, ən başlıcası isə necə authentifikasiya ediləcəyinə qərar verməkdir. Lokal kataloqu cloudla sinxronlaşdırdıqdan sonra 3 autentifikasiya metodundan istifadə edə bilərik:   1-ci seçim: Password Hash Synchronization. ...

Ətraflı oxuyun...
image

Azure Security Center -3 cü hissə.

Microsoft Azure Cloud təhlükəsizlik imkanlarının əvəzedilməz komponenti olan Azure Security Center haqqında məqalənin sonuncu hissəsini təqdim edirəm. Adaptive Network Hardening – Şəbəkə təhlükəsizliyi qrupları (NSG) trafik filterləməsi vasitəsilə şəbəkə təhlükəsizliyin müəyyən səviyyədə qoruyur, ancaq problem ondadır ki, icazə verilən trafikin özündə də hər hansı təhlükələr ola bilər. Adaptive Network Hardening funksiyası NSG qaydaları daha da ...

Ətraflı oxuyun...
image

Azure Active Directory -2

3. Azure AD sxemi. Bildiyimiz kimi, obyektlərin yaradılması üçün əsas olan,  Active Directory sxemidir. Əlbəttə ki, hər kəs ən azı bir dəfə Exchange, SFB və ya SCCM quraşdırmazdan əvvəl AD sxemini genişləndirirdi. Bəs Azure AD-də sxem ilə bağlı vəziyyət necədir?     Sxem var… lakin bizim öyrəşdiyimiz kimi deyil. Azure AD-də standart klasslar mövcüddur, ancaq ...

Ətraflı oxuyun...
image

Azure Active Directory -1

Azure AD nədir? Əvvəlcə bir neçə söz Active Directory haqqında danışaq. İT sferasında çalışan hər kəs demək olar Active Directory ilə uzaqdan ya yaxından tanışdır. 2008 ci ildə həyata keçirilən rebrandingdən sonra tam adı Active Directory Domain Services (ADDS) olan bu texnologiya,  ideal vəziyyətdə olmasına baxmayaraq, böyük əminliklə iki şey söyləyə bilərik: Texnologiya inkişafda dayanıb ...

Ətraflı oxuyun...