Documentatie over Azure Sentinel
Microsoft Sentinel biedt detectie van aanvallen, zichtbaarheid van bedreigingen, proactieve opsporing en reactie op bedreigingen om bedreigingen te stoppen voordat ze schade veroorzaken.
Over Microsoft Sentinel
Overzicht
Nieuw
Aan de slag
Snelstart
Implementeren
Instructies
Gegevens verzamelen
Concept
- Microsoft Sentinel-gegevensconnectors
- Best practices voor gegevensverzameling
- Gegevens normaliseren en parseren
Zelfstudie
Instructies
Referentie
Bedreigingen detecteren
Concept
- Informatie over bedreigingsinformatie
- MITRE ATT&CK-framework®
- Analyse van gebruikers- en entiteitsgedrag (UEBA)
- Aanpasbare afwijkingen