你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

安全警报关联

剧集说明:在“Defender for Cloud 的实际运用”这一集中,Lior Arviv 与 Yuri Diogenes 一起讨论了 Defender for Cloud 中的安全警报关联功能。 Daniel 谈到了在 Defender for Cloud 中关联警报的内置功能的重要性,以及此功能如何为 SOC 分析师节省调查警报和响应潜在威胁的时间。 Daniel 还介绍了数据关联的工作原理,并演示了此关联在 Defender for Cloud 仪表板中如何显示为安全事件。

  • 00:00 - 简介
  • 02:15 - Defender for Cloud 如何处理警报优先级
  • 04:29 - Defender for Cloud 如何帮助实现警报关联
  • 07:05 - Defender for Cloud 如何创建警报关联
  • 09:06 - 警报关联是否适用于不同的 Defender for Cloud 计划?
  • 11:42 - 演示

后续步骤