Microsoft Sentinel'de veri normalleştirme

Orta
Güvenlik İşlemleri Analisti
Azure
Microsoft Sentinel

Bu modülün sonunda, kuruluşunuzun içindeki tehditleri tanımlamak için Gelişmiş Güvenlik Bilgi Modeli (ASIM) ayrıştırıcılarını kullanabilirsiniz.

Öğrenme hedefleri

Bu modülü tamamladıktan sonra şunları yapabileceksiniz:

  • ASIM Ayrıştırıcılarını kullanma
  • ASIM Ayrıştırıcısı Oluşturma
  • Parametreli KQL işlevleri oluşturma

Önkoşullar

Kusto Sorgu Dili (KQL) hakkında temel bilgiler.

Azure’u kullanmaya başlama

Size en uygun Azure hesabını seçin. Kullandıkça ödeyin veya Azure'ı 30 güne kadar ücretsiz deneyin. Kaydolun.