Dokumentace ke službě Microsoft Sentinel
Microsoft Sentinel poskytuje detekci útoků, viditelnost hrozeb, proaktivní proaktivní proaktivní vyhledávání a reakci na hrozby, které vám pomůžou zastavit hrozby před tím, než způsobí škodu.
Informace o službě Microsoft Sentinel
Přehled
Novinky
Začínáme
Rychlé zprovoznění
Nasadit
Praktický průvodce
Microsoft Sentinel Data Lake
Přehled
Nasadit
- Onboarding do datového jezera Microsoft Sentinelu
- Nastavení konektorů pro datové jezero Microsoft Sentinelu
Koncepce
Praktický průvodce
Sjednocené operace zabezpečení
Přehled
- Co jsou sjednocené operace zabezpečení?
- Přehled portálu Microsoft Defender
- Microsoft Sentinel na portálu Microsoft Defender
Nasadit
Praktický průvodce
Shromažďování dat
Koncepce
- Datové konektory Microsoft Sentinelu
- Osvědčené postupy pro shromažďování dat
- Normalizace a analýza dat
Kurz
Praktický průvodce
Reference
Prozkoumání a reakce
Koncepce
- Vyšetřování incidentů a řízení případů
- Vyhledávání hrozeb
- přehled dotazovací jazyk Kusto
- Pravidla automatizace
- Playbooks