Документация по Microsoft Sentinel
Microsoft Sentinel обеспечивает обнаружение атак, видимость угроз, упреждающее поиск и реагирование на угрозы, чтобы помочь вам остановить угрозы, прежде чем они причиняют вред.
О решении Microsoft Sentinel
Обзор
Новое
Начало работы
Краткое руководство
Развернуть
Практическое руководство
Объединенные операции безопасности
Обзор
- Что такое унифицированные операции безопасности?
- Обзор портала Microsoft Defender
- Microsoft Sentinel на портале Microsoft Defender
Развернуть
- Планирование унифицированных операций безопасности
- Развертывание унифицированных операций безопасности
Практическое руководство
Сбор данных
Концепция
Учебник
Практическое руководство
Ссылка
Обнаружение угроз
Концепция
- Общие сведения об аналитике угроз
- Платформа MITRE ATT&CK®
- Аналитика поведения пользователей и сущностей (UEBA)
- Настраиваемые аномалии
Учебник
Практическое руководство
Исследование и реагирование
Концепция
- Расследование инцидентов и управление делами
- Поиск угроз
- обзор язык запросов Kusto
- Правила автоматизации
- Сборники схем