Connettere host Microsoft a Microsoft Sentinel
Uno dei registri eventi più comuni è quello in cui sono inclusi gli eventi di sicurezza di Windows. Informazioni su come Microsoft Sentinel semplifica la raccolta di questi eventi con il connettore Eventi di sicurezza.
Obiettivi di apprendimento
Dopo aver completato questo modulo, si sarà in grado di:
- Connettere macchine virtuali Windows di Azure ad Azure Sentinel
- Connettere host Windows non Azure a Microsoft Sentinel
- Configurare l'agente di Log Analytics per la raccolta di eventi Sysmon
Prerequisiti
Conoscenza di base di concetti operativi quali monitoraggio, registrazione e avvisi.