Resumen
Contoso quería mejorar la eficacia de la investigación de los incidentes de seguridad realizados por su equipo de SecOps.
El equipo de SecOps estaba dedicando mucho tiempo a investigar el gran volumen de alertas que estaban recibiendo de los distintos productos y servicios usados por Contoso.
Con Análisis de Microsoft Sentinel, el equipo de SecOps pudo detectar y analizar amenazas potenciales de forma más eficaz. Podrían crear reglas de análisis que desencadenaran alertas. El equipo de SecOps pudo reaccionar eficazmente a las amenazas en función de las alertas desencadenadas.
Sin la ayuda de Microsoft Sentinel Analytics, anteriormente el equipo de SecOps no podía usar su tiempo de forma eficaz en sus otras operaciones porque estaba pasando tiempo para correlacionar manualmente las amenazas y analizarlas.
En este módulo, ha aprendido cómo Microsoft Sentinel Analytics puede ayudar a SecOps a identificar y detener los ciberataques.
Aprende más
Puede obtener más información si consulta los siguientes documentos.
Cómo empezar
- Documentación de Microsoft Sentinel
- Inicio rápido: Incorporación a Microsoft Sentinel
- Precios de Microsoft Sentinel
- Permisos en Microsoft Sentinel
- Tutorial: Visualizar y supervisar los datos
- Inicio rápido: Introducción a Microsoft Sentinel
- ¿Qué es Azure Lighthouse?
- Extensión de Microsoft Azure Sentinel entre áreas de trabajo e inquilinos
- ¿Qué es Azure Resource Manager?
- Implementación de Azure Foundation en 4 semanas