適用於 Microsoft Sentinel 的 適用於身分識別的 Microsoft Defender 連接器

連線 適用於身分識別的 Microsoft Defender 以取得事件和使用者分析的可見度。 適用於身分識別的 Microsoft Defender識別、偵測及協助您調查進階威脅、遭入侵的身分識別,以及針對貴組織的惡意測試人員動作。 適用於身分識別的 Microsoft Defender 可讓 SecOp 分析師和安全性專業人員難以偵測混合式環境中的進階攻擊,以:

  • 使用學習型分析來監視用戶、實體行為和活動
  • 保護儲存於 Active Directory 中的使用者身分識別和認證
  • 識別和調查狙殺鏈中可疑的使用者活動及進階攻擊
  • 在簡單的時間軸上提供清晰的事件資訊,以進行快速分級

立即試用 >

立即部署 >

如需詳細資訊,請參閱 Microsoft Sentinel 檔

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連線 or 屬性

連線 or 屬性 描述
Log Analytics 數據表(s) SecurityAlert (AATP)
數據收集規則支援 目前不支援
支援者: Microsoft Corporation

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案