documentation Microsoft Sentinel
Microsoft Sentinel fournit la détection des attaques, la visibilité des menaces, la chasse proactive et la réponse aux menaces pour vous aider à arrêter les menaces avant qu’elles ne provoquent des dommages.
À propos de Microsoft Sentinel
Vue d’ensemble
Nouveautés
Prise en main
Démarrage rapide
Déployer
Guide pratique
Microsoft Sentinel Data Lake
Vue d’ensemble
Déployer
- Intégration à Microsoft Sentinel lac de données
- Configurer des connecteurs pour le lac de données Microsoft Sentinel
Concept
Guide pratique
Opérations de sécurité unifiées
Vue d’ensemble
- Que sont les opérations de sécurité unifiées ?
- vue d’ensemble du portail Microsoft Defender
- Microsoft Sentinel dans le portail Microsoft Defender
Déployer
Guide pratique
Collecter des données
Concept
- connecteurs de données Microsoft Sentinel
- Meilleures pratiques en matière de collecte de données
- Normalisation et analyse des données
Didacticiel
Guide pratique
Référence
Détecter les menaces
Concept
- Comprendre le renseignement sur les menaces
- Infrastructure MITRE ATT&CK®
- Analyse du comportement des utilisateurs et des entités (UEBA)
- Anomalies personnalisables
Didacticiel
Guide pratique
Examiner et répondre
Concept
- Enquête sur les incidents et gestion des cas
- Recherche de menaces
- vue d’ensemble de Langage de requête Kusto
- Règles d’automatisation
- Playbooks