微软开源的云原生SIEM,提供开箱即用的安全内容以帮助用户保护环境并搜寻威胁。
Azure Sentinel的特点:
1. 与GPT辅助运用
2. 开箱即用的检测功能
3. 探索查询
4. 搜寻查询
5. 工作簿和行动手册
6. 支持Microsoft 365 Defender的搜索查询
Azure Sentinel的功能:
1. 使用检测功能实时监控安全事件
2. 通过探索查询深入分析安全数据
3. 利用搜寻查询进行复杂的安全威胁搜索
4. 查看和分析工作簿以获取安全洞察
5. 结合Microsoft 365 Defender进行跨平台的安全管理
相关推荐
暂无评论...