Documentazione di Microsoft Sentinel
Microsoft Sentinel offre rilevamento degli attacchi, visibilità delle minacce, ricerca proattiva e risposta alle minacce per arrestare le minacce prima che causino danni.
Informazioni su Microsoft Sentinel
Panoramica
Novità
Operazioni preliminari
Avvio rapido
Distribuisci
Guida pratica
Raccogliere dati
Concetto
- Connettori dati di Microsoft Sentinel
- Procedure consigliate per la raccolta dati
- Normalizzazione e analisi dei dati
Esercitazione
Guida pratica
Riferimento
Rilevare le minacce
Concetto
- Informazioni sull'intelligence sulle minacce
- Framework MITRE ATT&CK®
- Analisi del comportamento di utenti ed entità (UEBA)
- Anomalie personalizzabili
Esercitazione
Guida pratica
Indagine
Concetto
- Analisi degli eventi imprevisti e gestione dei casi
- Ricerca di minacce
- Linguaggio di query Kusto in Microsoft Sentinel