Shrnutí

Dokončeno

Společnost Contoso chtěla zvýšit efektivitu prošetřování bezpečnostních incidentů, které provádí tým bezpečnostních operací.

Tým trávil příliš mnoho času zkoumáním velkého objemu výstrah přicházejících z různých produktů a služeb, které společnost používá.

Tým SecOps pomocí analýzy Microsoft Sentinelu dokázal efektivněji detekovat a analyzovat potenciální hrozby. Tým mohl vytvořit analytická pravidla aktivující výstrahy. Díky nim teď může efektivně reagovat na hrozby na základě aktivovaných výstrah.

Bez pomoci Microsoft Sentinel Analytics se dříve tým SecOps nemohl efektivně věnovat ostatním operacím, protože strávil čas ručním korelací hrozeb a jejich analýzou.

V tomto modulu jste se dozvěděli, jak může Analýza Microsoft Sentinelu pomoct s identifikací a zastavením kybernetických útoků.

Další informace

Další informace najdete v následujících dokumentech.

Začínáme

Agent Microsoft Sentinelu