Microsoft Sentinel için AMA bağlayıcısı aracılığıyla olayları Windows Güvenliği

Windows aracısını kullanarak Microsoft Sentinel çalışma alanınıza bağlı Windows makinelerinden tüm güvenlik olaylarının akışını yapabilirsiniz. Bu bağlantı panoları görüntülemenizi, özel uyarılar oluşturmanızı ve araştırmayı geliştirmenizi sağlar. Bu, kuruluşunuzun ağı hakkında daha fazla içgörü sağlar ve güvenlik işlemi özelliklerinizi geliştirir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Bağlan or öznitelikleri

Bağlan or özniteliği Tanım
Log Analytics tabloları SecurityEvent
Veri toplama kuralları desteği Azure İzleyici Aracısı DCR
Destekleyen: Microsoft Corporation

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.