訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
BETTER MTD 連接器可讓企業將其 Better MTD 執行個體與 Microsoft Sentinel 相連,以在儀表板中檢視其資料、建立自訂警示、用於觸發劇本並拓展威脅搜捕功能。 這可讓使用者更深入了解其組織的行動裝置,以及快速分析目前的行動安全性態勢,從而改善其整體 SecOps 能力。
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連接器屬性 | 描述 |
---|---|
記錄分析資料表 | BetterMTDIncidentLog_CL BetterMTDDeviceLog_CL BetterMTDAppLog_CL BetterMTDNetflowLog_CL |
資料收集規則支援 | 目前不支援 |
支援者: | Better Mobile Security Inc. |
過去 24 小時內的所有威脅
BetterMTDIncidentLog_CL
| where TimeGenerated > ago(24h)
| sort by TimeGenerated
| limit 100
過去 24 小時內註冊的裝置
BetterMTDDeviceLog_CL
| where TimeGenerated > ago(24h)
| sort by TimeGenerated
| limit 100
過去 24 小時內安裝的應用程式
BetterMTDAppLog_CL
| where TimeGenerated > ago(24h) and AppStatus_s == "installed"
| sort by TimeGenerated
| limit 100
過去 24 小時內封鎖的網路流量
BetterMTDNetflowLog_CL
| where TimeGenerated > ago(24h) and Status_s == "blocked"
| sort by TimeGenerated
| limit 100
ACCOUNT NAME
設為可識別整合的描述性名稱,然後按一下 [下一步]WORKSPACE ID
和 PRIMARY KEY
,然後按一下 [儲存]Microsoft Sentinel
報告哪些事件):如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。
訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
文件
適用於 Microsoft Sentinel 的進階 Microsoft Defender 威脅情報 連接器
瞭解如何安裝連接器 Premium Microsoft Defender 威脅情報,以將數據源連線至 sentinel Microsoft。
在 Microsoft Sentinel 中啟用使用者與實體行為分析,並設定資料來源
Microsoft Sentinel 的 Microsoft Defender 全面偵測回應 連接器
瞭解如何安裝連接器 Microsoft Defender 全面偵測回應,以將數據源連線到 sentinel Microsoft。