Connecter des hôtes Windows à Microsoft Sentinel
L'un des journaux les plus courants à collecter est celui des événements de sécurité de Windows. Découvrez comment Microsoft Sentinel facilite cette tâche avec le connecteur Événements de sécurité.
Objectifs d’apprentissage
À la fin de ce module, l’apprenant pourra :
- Connecter les machines virtuelles Windows Azure à Microsoft Sentinel
- Connecter des hôtes Windows non Azure à Microsoft Sentinel
- Configurer l'agent Log Analytics pour collecter les événements Sysmon
Prérequis
Connaître les bases des concepts opérationnels comme la supervision, la journalisation et les alertes.