Microsoft Sentinel ile çalışmak için yararlı kaynaklar
Not
Azure Sentinel artık Microsoft Sentinel olarak anılmıştır ve önümüzdeki haftalarda bu sayfaları güncelleştiriyor olacağız. En son Microsoft güvenlik geliştirmeleri hakkında daha fazla bilgi.
Bu makalede, Microsoft Sentinel ile çalışma hakkında daha fazla bilgi edinebilirsiniz.
Sorgu oluşturma hakkında daha fazla bilgi
Microsoft Sentinel, Azure İzleyici oluşturmak için Log Analytics'in Kusto Sorgu Dilini (KQL) kullanır. Daha fazla bilgi için bkz.
- KQL kavramları
- KQL sorguları
- KQL hızlı başvuru kılavuzu.
- Kullanmaya başlayın KQL sorgularını sorgulama
Otomasyon oluşturma hakkında daha fazla bilgi
Microsoft Sentinel'de, Azure Logic Apps yerleşik playbook galerisiyle otomasyon oluşturun.
Daha fazla bilgi için bkz. Azure Logic Apps bağlayıcıları.
Playbook'ları, çalışma kitaplarını ve not defterlerini karşılaştırma
Aşağıdaki tabloda, Microsoft Sentinel'de playbook'lar, çalışma kitapları ve not defterleri arasındaki farklar açık almaktadır:
| Kategori | Playbook'lar | Çalışma Kitapları | Notebooks |
|---|---|---|---|
| Kişilikler |
|
|
|
| Kullanımlar | Basit, yinelenebilir görevlerin otomasyonu:
|
|
|
| Avantajlar |
|
|
|
| Zorluklar |
|
|
|
| Daha fazla bilgi | Microsoft Sentinel'de playbook'larla tehdit yanıtını otomatikleştirme | Toplanan verileri görselleştirme | Güvenlik tehditlerini avlamak için Jupyter not defterlerini kullanma |
Bloglarımız ve forumlarımıza yorum gönderin
Kullanıcılarımızın haberlerini duymayı çok seviyorum.
Microsoft Sentinel için TechCo ayrıcalığı:
- Son blog gönderilerini görüntüleme ve açıklama
- Microsoft Sentinel hakkında kendi sorularınızı gönderme
Geliştirmeler için User Voice programımız aracılığıyla da öneriler gönderebilirsiniz.
Microsoft Sentinel GitHub katılın
Microsoft Sentinel GitHub deposu tehdit algılama ve otomasyon için güçlü bir kaynaktır.
Microsoft güvenlik analistlerimiz sürekli olarak yeni çalışma kitapları, playbook'lar, avlanma sorguları ve daha fazlasını oluşturmakta ve eklemektedir ve bunları ortamınızda kullanabileceğiniz topluluklara göndermektedir.
Microsoft Sentinel için özel çalışma GitHub, avlanma sorguları, not defterleri ve playbook'lar oluşturmak için özel topluluk deposundan örnek içeriği indirin.