A Microsoft Sentinel dokumentációja
Ez a cikk használati eseteket mutat be a Microsoft Sentinel használatának megkezdéséhez. A SIEM modern világra való újragondolása révén még azelőtt észlelheti és hatástalaníthatja a fenyegetéseket, hogy azok kárt tennének. A Microsoft Sentinel a teljes vállalatra kiterjedő madártávlati nézet.
A Microsoft Sentinel névjegye
Áttekintés
Újdonságok
Fogalom
Bevezetés
Gyorsútmutató
Fogalom
Útmutató
- A Microsoft Sentinel-megoldások telepítése (előzetes verzió)
- Összegyűjtött adatok vizualizációja
- Incidensek vizsgálata
- Microsoft 365 Defender integráció a Microsoft Sentinellel
Referencia
Learn
Adatok gyűjtése
Fogalom
Útmutató
- adatok Csatlakozás a Microsoft Sentinelnek
- Csatlakozás Microsoft 365 Defender
- Egyéni összekötő létrehozása
- Összekötő állapotának monitorozása
- Az Azure Data Explorer integrálása
Referencia
Kusto lekérdezésnyelv a Microsoft Sentinelben
Fogalom
Oktatóanyag
Learn
- Az első lekérdezés írása a Kusto lekérdezésnyelv
- További KQL tanulási és készségfejlesztési források
Referencia
Fenyegetések észlelése
Fogalom
Útmutató
Referencia
Veszélyforrás-keresés
Fogalom
Útmutató
Vizsgálat
Oktatóanyag
Útmutató
Referencia
Válasz
Oktatóanyag
- Automatikus reagálás a fenyegetésekre
- Biztonsági fenyegetések keresése a Jupyter Notebooks segítségével