Toolverse
Wszystkie serwery MCP
Microsoft Sentinel

Microsoft Sentinel

autor: microsoft

Przeszukuj dane bezpieczeństwa naturalnym językiem — dostęp do Microsoft Sentinel bez konfiguracji

Instalacja

Wklej poniższy fragment do konfiguracji wybranego klienta.

Instalacja

Szybkie info

Transport
HTTP
Licencja
MIT
Gwiazdki GitHub
2
Wyświetlenia
222

Kompatybilne z

  • Claude Code
  • Claude Desktop
  • codex
  • Cursor
  • gemini-cli
  • VS Code
  • Windsurf

Znalezione w: mcp.directory

Co potrafi

  • Przeszukuj tabele bezpieczeństwa za pomocą naturalnego języka
  • Pobieraj dane z jeziora danych Microsoft Sentinel
  • Analizuj logi logowania i zdarzenia uwierzytelniania
  • Badaj niepowodzenia uwierzytelniania wieloskładnikowego
  • Koreluj zdarzenia bezpieczeństwa z różnych źródeł
  • Wyodrębniaj dane zagrożeń i intelligence

Dla kogo

  • Analitycy bezpieczeństwa badający incydenty
  • Budowanie zautomatyzowanych agentów do polowania na zagrożenia
  • Zespoły SOC analizujące wzorce uwierzytelniania
  • Badacze bezpieczeństwa studiujący wektory ataków

Wyróżnia się

  • Zdalny endpoint — bez lokalnej konfiguracji
  • Zapytania w naturalnym języku
  • Uwierzytelnianie OAuth 2.0

O serwerze

Serwer MCP do Microsoft Sentinel umożliwia analizę zdarzeń bezpieczeństwa, incydentów i threat intelligence bezpośrednio z jeziora danych Sentinel. Formułuj zapytania w naturalnym języku — bez SQL — aby przeszukiwać logi logowania, badać niepowodzenia MFA, korelować zdarzenia bezpieczeństwa i wyodrębniać dane zagrożeń. Idealny dla analityków SOC, badaczy bezpieczeństwa i zespołów budujących zautomatyzowane agenty do polowania na zagrożenia.

Podobne serwery