Dokumentace k Microsoft Sentinel
Microsoft Sentinel poskytuje detekci útoků, viditelnost hrozeb, proaktivní vyhledávání a reakci na hrozby, které vám pomůžou zastavit hrozby předtím, než způsobí škodu.
Informace o Microsoft Sentinel
Přehled
Novinky
Začínáme
Rychlé zprovoznění
Nasadit
Praktický průvodce
datové jezero Microsoft Sentinel
Přehled
Nasadit
Koncepce
Praktický průvodce
Sjednocené operace zabezpečení
Přehled
- Co jsou sjednocené operace zabezpečení?
- přehled portálu Microsoft Defender
- Microsoft Sentinel na portálu Microsoft Defender
Nasadit
Praktický průvodce
Shromažďování dat
Koncepce
- Datové konektory Microsoft Sentinel
- Osvědčené postupy pro shromažďování dat
- Normalizace a parsování dat
Kurz
Praktický průvodce
Reference
Detekce hrozeb
Koncepce
- Pochopte zpravodajství o hrozbách
- Architektura MITRE ATT&CK®
- Analýza chování uživatelů a entit (UEBA)
- Přizpůsobitelné anomálie
Kurz
Praktický průvodce
Prověření a odpověď
Koncepce
- Vyšetřování incidentů a správa případů
- Aktivní vyhledávání hrozeb
- Přehled dotazovacího jazyka Kusto
- Pravidla automatizace
- Příručky