Doporučené školení pro SIEM a XDR z webu Azure Portal
Článek
Platí pro:
Microsoft Sentinel in the Azure portal
Tento článek obsahuje seznam doporučených výukových modulů pro používání Microsoft Sentinelu s XDR v programu Microsoft Defender a Microsoft Defender for Cloud, což je řešení XDR pro nulovou důvěryhodnost.
Trénovací obsah v současné době nepokrývá scénáře, ve kterých je Microsoft Sentinel onboardovaný na portálu Defender.
Pokrytí funkcí
Prozkoumat řešení zabezpečení v Microsoft Defender XDR
Tento modul představuje několik funkcí Microsoftu 365, které pomáhají chránit vaši organizaci před kybernetickými hrozbami, zjistit, kdy dojde k ohrožení zabezpečení uživatele nebo počítače, a monitorovat podezřelé aktivity ve vaší organizaci.
Přečtěte si o architektuře pracovních prostorů Microsoft Sentinelu, abyste měli jistotu, že systém nakonfigurujete tak, aby splňoval požadavky vaší organizace na provoz zabezpečení.
Start
Připojení dat k Microsoft Sentinelu pomocí datových konektorů
Hlavní způsob připojení protokolových dat je použití datových konektorů poskytovaných službou Microsoft Sentinel. Tento modul poskytuje přehled dostupných datových konektorů.
Připojte data v cloudovém měřítku napříč všemi uživateli, zařízeními, aplikacemi a infrastrukturou, a to jak místně, tak i v několika cloudech, ke službě Microsoft Sentinel.
Primárním přístupem k připojení protokolových dat jsou konektory dat poskytované službou Microsoft Sentinel. Tento modul poskytuje přehled dostupných datových konektorů.