Microsoft Sentinel documentatie
Microsoft Sentinel biedt detectie van aanvallen, zichtbaarheid van bedreigingen, proactieve opsporing en reactie op bedreigingen om bedreigingen te stoppen voordat ze schade veroorzaken.
Info over Microsoft Sentinel
Overzicht
Nieuw
Aan de slag
Snelstart
Implementeren
Instructies
Microsoft Sentinel gegevensmeer
Overzicht
Implementeren
- Aan de slag met de Microsoft Sentinel-data lake
- Connectors instellen voor de data lake van Microsoft Sentinel
Concept
Instructies
Geïntegreerde beveiligingsbewerkingen
Overzicht
- Wat zijn geïntegreerde beveiligingsbewerkingen?
- Overzicht van Microsoft Defender portal
- Microsoft Sentinel in de Microsoft Defender-portal
Implementeren
Instructies
Gegevens verzamelen
Concept
- Microsoft Sentinel-gegevensconnectoren
- Best practices voor gegevensverzameling
- Gegevens normaliseren en parseren
Zelfstudie
Instructies
Referentie
Bedreigingen detecteren
Concept
- Inzicht in bedreigingsinformatie
- MITRE ATT&CK®-framework
- Analyse van gebruikers- en entiteitsgedrag (UEBA)
- Aanpasbare afwijkingen
Zelfstudie
Instructies
Onderzoeken en reageren
Concept
- Incidentonderzoek en casebeheer
- Opsporten van bedreigingen
- Overzicht van de Kusto-querytaal
- Automatiseringsregels
- Draaiboeken