Sledování aktivity Azure AD Graph v Elastic pro detekci hrozeb
Elastic oznámil možnost ingestovat a analyzovat záznamy Azure AD Graph Activity Logs ve svém řešení SIEM/XDR. Podle zdroje tím obránci získávají viditelnost nad starším rozhraním graph.windows.net, které útočníci dlouhodobě využívali k nepozorovanému průzkumu adresářové struktury.
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál