AI开源项目

Azure Sentinel-云原生SIEM,助力安全防护

微软开源的云原生SIEM,提供开箱即用的安全内容以帮助用户保护环境并搜寻威胁。

微软开源的云原生SIEM,提供开箱即用的安全内容以帮助用户保护环境并搜寻威胁。
Azure Sentinel的特点:
1. 与GPT辅助运用
2. 开箱即用的检测功能
3. 探索查询
4. 搜寻查询
5. 工作簿和行动手册
6. 支持Microsoft 365 Defender的搜索查询

Azure Sentinel的功能:
1. 使用检测功能实时监控安全事件
2. 通过探索查询深入分析安全数据
3. 利用搜寻查询进行复杂的安全威胁搜索
4. 查看和分析工作簿以获取安全洞察
5. 结合Microsoft 365 Defender进行跨平台的安全管理

相关推荐

暂无评论

暂无评论...