Veri bağlayıcılarını kullanarak verileri Microsoft Sentinel'e Bağlan

Orta
Security Operations Analyst
Azure
Microsoft Sentinel
Azure Log Analytics

Günlük verilerini bağlamak için birincil yaklaşım, Microsoft Sentinel tarafından sağlanan veri bağlayıcılarını kullanmaktır. Bu modül, kullanılabilir veri bağlayıcılarına genel bir bakış sağlar.

Öğrenme hedefleri

Bu modülü tamamlayan öğrenci şunları yapabilecektir:

  • Microsoft Sentinel Veri bağlayıcılarını sağlamak için Content Hub Çözümleri'nin nasıl yükleneceğini açıklama
  • Microsoft Sentinel'de veri bağlayıcılarının kullanımını açıklama
  • Microsoft Sentinel veri bağlayıcısı sağlayıcılarını açıklama
  • Microsoft Sentinel'de Ortak Olay Biçimi ve Syslog bağlayıcısı farklarını açıklama

Önkoşullar

Microsoft Azure işlemleriyle ilgili temel deneyim