Documentação do Microsoft Sentinel
O Microsoft Sentinel fornece detecção de ataques, visibilidade de ameaças, busca proativa e resposta a ameaças para ajudar você a deter ameaças antes que elas causem danos.
Sobre o Microsoft Sentinel
Visão geral
Novidades
Introdução
Início Rápido
Implantar
Guia de Instruções
Coletar dados
Conceito
- Conectores de dados do Microsoft Sentinel
- Melhores práticas de coleta de dados
- Normalizar e analisar dados
Tutorial
Guia de Instruções
Referência
Detectar ameaças
Conceito
- Entenda a inteligência contra ameaças
- Estrutura MITRE ATT&CK®
- UEBA (análise do comportamento de usuários e de entidades)
- Anomalias personalizáveis
Tutorial
Guia de Instruções
Investigar
Conceito
- Investigação de incidentes e gerenciamento de casos
- Busca de ameaças
- Linguagem de Consulta Kusto no Microsoft Sentinel