总结和资源

已完成

在本模块中,你学习了安全信息和事件管理 (SIEM) 与安全编排自动化响应 (SOAR) 相关信息。 此外,你还发现了 Microsoft Sentinel 支持的关键安全操作区域,以及它与现有安全系统集成的方式,包括 Microsoft Security Copilot。

至此,你已经完成本模块,将能够:

  • 描述 SIEM 和 SOAR 的安全概念。
  • 描述 Microsoft Sentinel 如何提供威胁检测和缓解措施。
  • 介绍 Microsoft Sentinel 如何与 Microsoft Security Copilot 集成。

了解详细信息

若要详细了解本模块中涵盖的任何主题,请转到: