Ajánlott betanítás sIEM-hez és XDR-hez az Azure Portalról
Cikk
A következőre érvényes::
Microsoft Sentinel in the Azure portal
Ez a cikk felsorolja a Microsoft Sentinel, a Microsoft Defender XDR, valamint a Microsoft Defender for Cloud használatához ajánlott betanítási modulokat, amely utóbbi egy Zero Trust-hoz tervezett XDR-megoldás.
A betanítási tartalmak jelenleg nem fedik le azokat a forgatókönyveket, amikor a Microsoft Sentinel a Defender portálra kerül.
Funkciólefedettség
Biztonsági megoldások felfedezése a Microsoft Defender XDR-ben
Ez a modul a Microsoft 365 számos olyan funkcióját mutatja be, amelyek segítenek megvédeni a szervezetet a kibertámadásokkal szemben, észlelni egy felhasználót vagy számítógépet, és figyelni a szervezet gyanús tevékenységeit.
Megtudhatja, hogy a Microsoft Sentinel hogyan teszi lehetővé, hogy gyorsan értékes biztonsági megállapításokat nyerjen a felhőből és a helyszíni adatokból.
A Felhőhöz készült Microsoft Defender használatával erősítheti a biztonsági helyzeteket, és megvédheti a számítási feladatokat a modern fenyegetések ellen.
A naplóadatok csatlakoztatásának elsődleges módja a Microsoft Sentinel által biztosított adatösszekötők használata. Ez a modul áttekintést nyújt az elérhető adatösszekötőkről.
Az adatok felhőalapú csatlakoztatása minden felhasználó, eszköz, alkalmazás és infrastruktúra között, mind a helyszíni, mind a több felhőben a Microsoft Sentinelhez.
A naplóadatok csatlakoztatásának elsődleges módja a Microsoft Sentinel által biztosított adatösszekötők használata. Ez a modul áttekintést nyújt az elérhető adatösszekötőkről.