Generieren von Playbooks mit KI in Microsoft Sentinel ist jetzt allgemein verfügbar (GA)
Mai 2026
Generate playbooks using AI in Microsoft Sentinel is now generally available (GA)
Sie können jetzt Playbooks mithilfe von KI in Microsoft Sentinel erstellen. Der SOAR-Playbook-Generator erstellt pythonbasierte Automatisierungs-Workflows, die durch eine Konversation mit Cline, einem KI-Codierungsagenten, erstellt werden. Weitere Informationen finden Sie im Blogbeitrag Playbook Generation.
UEBA-Verbesserungen: Neue Einstellungserfahrung, Okta V2-Unterstützung und mehr GCP-Anomalie-Erkennungen
- Wir haben einen neuen Einstiegspunkt eingeführt und eine konsolidierte Ansicht für die UEBA-Einstellungen und die Einstellungen für das Verhalten erstellt. Sie können jetzt auf die UEBA-Einstellungen über die neue Registerkarte UEBA auf der Einstellungsseite von Microsoft Sentinel zugreifen.
- UEBA-Okta-Anomalien unterstützen jetzt die OktaV2_CL-Tabelle neben der bestehenden Okta_CL-Tabelle. Dadurch werden die bestehenden Erkennungen Anomalous Activity und Anomalous MFA Failures auf Kunden ausgeweitet, die das neuere Okta-Connector-Format verwenden - es werden keine neuen Anomalie-Typen eingeführt.
- UEBA unterstützt jetzt fünf neue GCP Audit Logs Anomalie-Erkennungen, die ungewöhnliches Anmeldeverhalten, privilegierte Aktionen, Ressourcenbereitstellungen, Zugriff auf geheime/KMS-Schlüssel und Infrastruktur-Nutzungsmuster identifizieren.

