Monitorowanie i raportowanie zdarzeń zabezpieczeń w identyfikatorze Entra firmy Microsoft
Monitoruj zdarzenia zabezpieczeń firmy Microsoft za pomocą wbudowanych funkcji raportowania i monitorowania, aby zapobiec nieautoryzowanemu dostępowi i potencjalnej utracie danych.
Cele szkolenia
W tym module wykonasz następujące czynności:
- Przechowywanie dzienników inspekcji platformy Azure i dzienników aktywności logowania w obszarze roboczym usługi Log Analytics.
- Utwórz alerty dotyczące zdarzeń zabezpieczeń w obszarze roboczym usługi Log Analytics.
- Tworzenie i wyświetlanie pulpitów nawigacyjnych w celu obsługi ulepszonego monitorowania.
Wymagania wstępne
- Znajomość identyfikatora Entra firmy Microsoft.
- Znajomość obszarów roboczych usługi Log Analytics.