Документация по Microsoft Sentinel
В этой статье представлены варианты использования для начала работы с Microsoft Sentinel. Выявляйте и устраняйте угрозы, прежде чем они смогут нанести вред, с помощью модернизированных технологий SIEM. Microsoft Sentinel откроет вам полную картину происходящего на предприятии.
О решении Microsoft Sentinel
Общие сведения
Новое
Концепция
Начать
Краткое руководство
Концепция
Практическое руководство
- Установка решений Microsoft Sentinel (предварительная версия)
- Визуализация собранных данных
- Исследование инцидентов
- Интеграция XDR в Microsoft Defender с Microsoft Sentinel
Ссылка
Обучение
Сбор данных
Концепция
Практическое руководство
- Подключение данных к Microsoft Sentinel
- Подключение XDR в Microsoft Defender
- Создание пользовательского соединителя
- Мониторинг работоспособности соединителя
- Интеграция Azure Data Explorer
Ссылка
Язык запросов Kusto в Microsoft Sentinel
Концепция
Учебник
Обучение
- Создание первого запроса на языке запросов Kusto
- Дополнительные ресурсы для изучения KQL и формирования навыков работы с KQL