Aracılığıyla paylaş


Microsoft Sentinel'de veri saklamayı ve arşivleyi yapılandırma

Önceki dağıtım adımında, analiz sürecinizi kolaylaştırmak için Kullanıcı ve Varlık Davranış Analizi (UEBA) özelliğini etkinleştirmişsiniz. Bu makalede, kuruluşunuzun uzun vadede önemli olan verileri saklamasını sağlamak için veri saklama ve arşiv ayarlamayı öğreneceksiniz. Bu makale, Microsoft Sentinel dağıtım kılavuzunun bir parçasıdır.

Veri saklamayı ve arşivleyi yapılandırma

Bekletme ilkeleri, Log Analytics çalışma alanında verilerin ne zaman kaldırılacağını veya arşivlenip arşivlenecesini tanımlar. Arşivleme, çalışma alanınızda daha eski ve daha az kullanılan verileri daha düşük maliyetle tutmanızı sağlar. Veri saklamayı ayarlamak için, kullanım örneğine bağlı olarak aşağıdaki yöntemlerden birini veya her ikisini kullanın:

Sonraki adımlar

Bu makalede, veri saklamayı ve arşivlemeyi ayarlamayı öğrendiniz.