微软安全工具与Azure服务安全最佳实践
1. Microsoft Sentinel概述
Microsoft Sentinel是一款强大的安全信息与事件管理(SIEM)工具,它不仅满足了SIEM的所有要求,还提供了主动威胁狩猎、机器学习和预测算法等额外功能,涵盖了从身份和治理到网络和数据保护,再到健康监控、问题检测和威胁预防等现代安全的多个方面。
2. 利用社区资源扩展Microsoft Sentinel
Microsoft Sentinel的社区极大地扩展了其功能。在GitHub仓库 https://github.com/Azure/Azure - Sentinel 中,我们可以找到许多额外的资源,包括新的仪表板、狩猎查询、探索查询、自动响应剧本等。这些社区开发的资源能为Microsoft Sentinel增添额外功能,进一步提升安全性。
3. 知识测试问题
以下是一些关于Microsoft Sentinel的知识测试问题,答案可在附录的评估部分找到:
| 问题 | 选项A | 选项B | 选项C |
| — | — | — | — |
| 1. Microsoft Sentinel是… | 安全事件管理(SEM) | 安全信息管理(SIM) | 安全信息事件管理(SIEM) |
| 2. Microsoft Sentinel将数据存储在… | Azure存储 | Azure SQL数据库 | 日志分析工作区 |
| 3. Microsoft Sentinel支持哪些数据连接
超级会员免费看
订阅专栏 解锁全文

1043

被折叠的 条评论
为什么被折叠?



