Monitorowanie i raportowanie zdarzeń zabezpieczeń w identyfikatorze Entra firmy Microsoft

Średni
Solution Architect
Azure
Identyfikator Microsoft Entra
Azure Monitor

Monitoruj zdarzenia zabezpieczeń firmy Microsoft za pomocą wbudowanych funkcji raportowania i monitorowania, aby zapobiec nieautoryzowanemu dostępowi i potencjalnej utracie danych.

Cele szkolenia

W tym module wykonasz następujące czynności:

  • Przechowywanie dzienników inspekcji platformy Azure i dzienników aktywności logowania w obszarze roboczym usługi Log Analytics.
  • Utwórz alerty dotyczące zdarzeń zabezpieczeń w obszarze roboczym usługi Log Analytics.
  • Tworzenie i wyświetlanie pulpitów nawigacyjnych w celu obsługi ulepszonego monitorowania.

Wymagania wstępne

  • Znajomość identyfikatora Entra firmy Microsoft.
  • Znajomość obszarów roboczych usługi Log Analytics.