Zusammenfassung

Abgeschlossen

Ihre Organisation hat vor Kurzem damit begonnen, ihre Identitäten in Microsoft Entra ID zu integrieren. Ihr Sicherheitsteam möchte die Berichterstellung und Überwachung sicherheitsrelevanter Ereignisse verbessern, um Vorfälle zu reduzieren.

Ihre Aufgabe besteht darin, dem Team die Berichterstellungsfunktionen von Microsoft Entra ID zu demonstrieren, um sicherzustellen, dass eine ordnungsgemäße Überwachung erfolgt und das Team beim Auftreten sicherheitsrelevanter Ereignisse gewarnt wird.

Durch den Einsatz von Anmelde- und Aktivitätsprotokollen kann Azure Monitor Warnungen bei ungewöhnlichem oder unerwartetem Benutzerverhalten ausgeben. Mit Azure Monitor und einem Log Analytics-Arbeitsbereich können Sie benutzerdefinierte Dashboards erstellen, die Metriken und wichtige Daten zu Benutzeraktivität und Sicherheit in Microsoft Entra ID anzeigen.

Ohne die Warnungen und eine zentrale und übersichtliche Sicht auf die Microsoft Entra-Umgebung Ihres Teams im Dashboard erhält das Team möglicherweise erst dann eine Warnung zu unerwarteten Vorfällen, wenn es zu spät ist.

In diesem Modul haben Sie gelernt, wie Sie diese Dashboardsicht erstellen. Sie haben dazu beigetragen, Datenverlust zu verhindern, indem Sie Warnungen für unerwartete Vorfälle erstellen.

Weitere Informationen

Weitere Informationen zu Ereignissen in Microsoft Entra ID finden Sie in den folgenden Artikeln: