总结和资源
在本模块中,你学习了安全信息和事件管理 (SIEM) 与安全编排自动化响应 (SOAR) 相关信息。 此外,你还发现了 Microsoft Sentinel 支持的关键安全操作区域,以及它与现有安全系统集成的方式,包括 Microsoft Security Copilot。
至此,你已经完成本模块,将能够:
- 描述 SIEM 和 SOAR 的安全概念。
- 描述 Microsoft Sentinel 如何提供威胁检测和缓解措施。
- 介绍 Microsoft Sentinel 如何与 Microsoft Security Copilot 集成。
了解详细信息
若要详细了解本模块中涵盖的任何主题,请转到:
- 什么是 Microsoft Sentinel?
- 关于 Microsoft Sentinel 内容和解决方案
- Microsoft Defender 门户中的 Microsoft Sentinel
- 将 Microsoft Sentinel 连接到 Microsoft Defender XDR
- 介绍具有 Microsoft Sentinel 和 Defender XDR 的统一安全运营平台
- 在 Security Copilot 中调查 Microsoft Sentinel 事件