微软今天表示,经过六个多月的测试,微软安全信息和事件管理服务Azure Sentinel现在已经全面上市。
类似Azure Sentinel这样的SIEM工具在网络安全团队中非常受欢迎,因为这种工具的工作方式是从各种来源(例如操作系统、应用、防病毒数据库和服务器日志)收集数据,然后分析所有数据以寻找安全漏洞或其他异常情况。
这种工具很容易“大海捞针”,对于必须监控庞大IT系统的企业安全团队来说,这是一项极为有用的功能。
Azure Sentinel是SIEM产品的典型代表,主要优势是与微软云服务(包括Azure基础设施产品和Office 365)的深度集成。微软认为,更深层次的集成足以使其成为那些在微软基础设施上运行大部分工作负载的客户的默认选项。
不过,微软并没有止步于此。Azure Sentinel还支持例如AWS等竞争对手的云以及本地基础设施。
Azure Sentinel依靠机器学习算法来处理安全数据,它的工作原理是过滤掉不必要的日志,将整个系统的活动模式关联起来,并将异常情况汇总成为提交给管理员的警报。
除了检测潜在的异常行为之外,Azure Sentinel还可以自动执行部分威胁响应工作流,例如它可以执行在基础机器学习模型检测到高优先级安全事件时向管理员发送电子邮件之类的任务。
Azure Sentinel还带有用于执行手动威胁分析的工具,其中的事件调查控制台让管理员能够查看可疑活动模式,并运行查询以获取相关的系统数据。
微软在今年2月首次公开预览了Azure Sentinel,该服务是按需付费的,起价为每分析1GB数据2.46美元。
好文章,需要你的鼓励
最新数据显示,Windows 11市场份额已达50.24%,首次超越Windows 10的46.84%。这一转变主要源于Windows 10即将于2025年10月14日结束支持,企业用户加速迁移。一年前Windows 10份额还高达66.04%,而Windows 11仅为29.75%。企业多采用分批迁移策略,部分选择付费延长支持或转向Windows 365。硬件销售受限,AI PC等高端产品销量平平,市场份额提升更多来自系统升级而非新设备采购。
清华大学团队开发出LangScene-X系统,仅需两张照片就能重建完整的3D语言场景。该系统通过TriMap视频扩散模型生成RGB图像、法线图和语义图,配合语言量化压缩器实现高效特征处理,最终构建可进行自然语言查询的三维空间。实验显示其准确率比现有方法提高10-30%,为VR/AR、机器人导航、智能搜索等应用提供了新的技术路径。
新一代液态基础模型突破传统变换器架构,能耗降低10-20倍,可直接在手机等边缘设备运行。该技术基于线虫大脑结构开发,支持离线运行,无需云服务和数据中心基础设施。在性能基准测试中已超越同等规模的Meta Llama和微软Phi模型,为企业级应用和边缘计算提供低成本、高性能解决方案,在隐私保护、安全性和低延迟方面具有显著优势。
IntelliGen AI推出IntFold可控蛋白质结构预测模型,不仅达到AlphaFold 3同等精度,更具备独特的"可控性"特征。该系统能根据需求定制预测特定蛋白质状态,在药物结合亲和力预测等关键应用中表现突出。通过模块化适配器设计,IntFold可高效适应不同任务而无需重新训练,为精准医学和药物发现开辟了新路径。