Resumen

Completado

Contoso quería mejorar la eficacia de la investigación de los incidentes de seguridad realizados por su equipo de SecOps.

El equipo de SecOps estaba dedicando mucho tiempo a investigar el gran volumen de alertas que estaban recibiendo de los distintos productos y servicios usados por Contoso.

Con Análisis de Microsoft Sentinel, el equipo de SecOps pudo detectar y analizar amenazas potenciales de forma más eficaz. Podrían crear reglas de análisis que desencadenaran alertas. El equipo de SecOps pudo reaccionar eficazmente a las amenazas en función de las alertas desencadenadas.

Sin la ayuda de Microsoft Sentinel Analytics, anteriormente el equipo de SecOps no podía usar su tiempo de forma eficaz en sus otras operaciones porque estaba pasando tiempo para correlacionar manualmente las amenazas y analizarlas.

En este módulo, ha aprendido cómo Microsoft Sentinel Analytics puede ayudar a SecOps a identificar y detener los ciberataques.

Aprende más

Puede obtener más información si consulta los siguientes documentos.

Cómo empezar

Agente de Microsoft Sentinel