Resumo

Concluído

Neste módulo, você aprendeu como o Microsoft Sentinel fornece uma maneira de abordar as preocupações do diretor de TI de suas organizações:

  • Os alertas vêm de vários produtos.
  • Muitos alertas são triados nos painéis.
  • O tempo gasto para configurar e manter a infraestrutura de TI afasta a equipe SecOps de suas tarefas de segurança.

Você explorou as várias considerações de implantação para o Microsoft Sentinel, incluindo funções e permissões necessárias. Você também aprendeu como conectar fontes de dados ao Microsoft Sentinel e como gerenciar seus dados de log.

Você entende como o Microsoft Sentinel economiza tempo realizando investigações complexas e melhora seu SecOps.

Saber mais

Para saber mais, consulte os seguintes documentos.

Introdução

Registos do Azure Monitor

Funções do Azure

Agente Microsoft Sentinel

Segurança