Podsumowanie i zasoby
W tym module przedstawiono informacje o zabezpieczeniach i zarządzaniu zdarzeniami (SIEM) i automatycznej reakcji na orkiestrację zabezpieczeń (SOAR). Wykryto kluczowe obszary operacji zabezpieczeń obsługiwane przez usługę Microsoft Sentinel i sposób integracji z istniejącymi systemami zabezpieczeń, w tym Microsoft Copilot for Security.
Po ukończeniu tego modułu możesz wykonać następujące czynności:
- Opis pojęć dotyczących zabezpieczeń dla rozwiązań SIEM i SOAR.
- Opis sposobu, w jaki usługa Microsoft Sentinel zapewnia wykrywanie zagrożeń i ograniczanie ryzyka.
- Opisz, jak usługa Microsoft Sentinel integruje się z rozwiązaniem Microsoft Copilot for Security.
Dowiedz się więcej
Aby dowiedzieć się więcej o dowolnych tematach omówionych w tym module, przejdź do:
- Co to jest usługa Microsoft Sentinel?
- Informacje o zawartości i rozwiązaniach usługi Microsoft Sentinel
- Usługa Microsoft Sentinel w portalu usługi Microsoft Defender
- Łączenie usługi Microsoft Sentinel z usługą Microsoft Defender XDR
- Wprowadzenie do ujednoliconej platformy operacji zabezpieczeń za pomocą usług Microsoft Sentinel i Defender XDR
- Badanie zdarzeń usługi Microsoft Sentinel w rozwiązaniu Copilot for Security