Zusammenfassung

Abgeschlossen

Contoso wollte die Effizienz der Untersuchung von Sicherheitsincidents durch sein SecOps-Team verbessern.

Das SecOps-Team verbrachte viel Zeit damit, die große Menge an Warnungen zu untersuchen, die es von den verschiedenen von Contoso genutzten Produkten und Diensten empfing.

Durch den Einsatz von Microsoft Sentinel Analytics war das SecOps-Team in der Lage, potenzielle Bedrohungen effektiver zu erkennen und zu analysieren. Es konnte Analyseregeln erstellen, die Warnungen auslösen. Das SecOps-Team war dann fähig, auf Grundlage der ausgelösten Warnungen effektiv auf die Bedrohungen zu reagieren.

Ohne die Hilfe von Microsoft Sentinel Analytics war das SecOps-Team früher nicht imstande, seine Zeit effektiv für andere Aufgaben zu nutzen, da es Zeit damit verbrachte, die Bedrohungen manuell zu korrelieren und zu analysieren.

In diesem Modul haben Sie erfahren, wie Microsoft Sentinel Analytics das SecOps-Team beim Erkennen und Bekämpfen von Cyberangriffen unterstützen kann.

Erfahren Sie mehr

Weitere Informationen finden Sie in den folgenden Artikeln.

Erste Schritte

Microsoft Sentinel-Agent