Dokumentacja usługi Microsoft Sentinel
W tym artykule przedstawiono przypadki użycia, aby rozpocząć korzystanie z usługi Microsoft Sentinel. Wyświetlaj i powstrzymuj zagrożenia, zanim spowodują szkody, korzystając z rozwiązania SIEM stworzonego na nowo z myślą o współczesnym świecie. Usługa Microsoft Sentinel to twój widok z lotu ptaka w całym przedsiębiorstwie.
Informacje o usłudze Microsoft Sentinel
Omówienie
Co nowego
Pojęcie
Rozpoczęcie pracy
Szybki start
Pojęcie
Przewodnik z instrukcjami
- Instalowanie rozwiązań microsoft Sentinel (wersja zapoznawcza)
- Wizualizowanie zebranych danych
- Badanie zdarzeń
- Microsoft 365 Defender integracja z usługą Microsoft Sentinel
Odwołanie
Szkolenie
Zbieranie danych
Pojęcie
Przewodnik z instrukcjami
- Połączenie danych do usługi Microsoft Sentinel
- Połączenie Microsoft 365 Defender
- Tworzenie łącznika niestandardowego
- Monitorowanie kondycji łącznika
- Integrowanie usługi Azure Data Explorer
Odwołanie
język zapytań Kusto w usłudze Microsoft Sentinel
Pojęcie
Samouczek
Szkolenie
- Pisanie pierwszego zapytania przy użyciu język zapytań Kusto
- Więcej KQL uczenia się i zasobów umiejętności