Microsoft Azure Sentinel: Planificarea și implementarea soluției Microsoft Cloud-Native Siem

Evaluare:   (4.8 din 5)

Microsoft Azure Sentinel: Planificarea și implementarea soluției Microsoft Cloud-Native Siem (Yuri Diogenes)

Recenzii ale cititorilor

În prezent, nu există recenzii ale cititorilor. Evaluarea se bazează pe 7 voturi.

Titlul original:

Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution

Conținutul cărții:

Creați operațiuni de securitate de ultimă generație cu Microsoft Sentinel

Microsoft Sentinel este soluția scalabilă, cloud-native, de management al informațiilor și evenimentelor de securitate (SIEM) pentru automatizarea și eficientizarea identificării amenințărilor și a răspunsului în întreaga întreprindere. Acum, trei experți de top vă ghidează pas cu pas prin planificare, implementare și operare, ajutându-vă să utilizați Microsoft Sentinel pentru a scăpa de complexitatea și provocările de scalabilitate ale soluțiilor tradiționale. Complet actualizată pentru cele mai recente îmbunătățiri, această ediție introduce noi cazuri de utilizare pentru investigare, vânătoare, automatizare și orchestrare în întreaga întreprindere și în toate cloud-urile dumneavoastră. Autorii prezintă clar fiecare serviciu, explică concis toate conceptele noi și prezintă cele mai bune practici dovedite pentru maximizarea valorii Microsoft Sentinel în toate operațiunile de securitate.

Trei dintre cei mai importanți experți în operațiuni de securitate ai Microsoft arată cum să:

⬤ Revedeți provocările emergente care fac din îmbunătățirea apărării cibernetice o prioritate urgentă.

⬤ Vezi cum răspunde Microsoft Sentinel prin unificarea detectării alertelor, vizibilității amenințărilor, vânătorii proactive și răspunsului la amenințări.

⬤ Explorați componentele, arhitectura, proiectarea și configurarea inițială.

⬤ Ingrădiți alertele și jurnalele brute din toate sursele pe care trebuie să le monitorizați.

⬤ Definiți și validați reguli care previn oboseala alertelor.

⬤ Utilizați informațiile despre amenințări, învățarea automată și automatizarea pentru a tria problemele și a vă concentra asupra sarcinilor cu valoare ridicată.

⬤ Adăugați context cu User and Entity Behavior Analytics (UEBA) și Watchlists.

⬤  Vânați noi amenințări sofisticate pentru a întrerupe lanțurile de distrugere cibernetică înainte de a fi exploatat.

⬤ Îmbogățiți gestionarea incidentelor și căutarea amenințărilor cu notebook-urile Jupyter.

⬤ Utilizați playbook-uri pentru a automatiza mai multe sarcini de gestionare și investigare a incidentelor.

⬤ Creați vizualizări pentru a identifica tendințele, a clarifica relațiile și a accelera deciziile.

⬤ Simplificați integrarea cu conectori de date point-and-click care oferă normalizare, reguli de detectare, interogări și registre de lucru.

Despre această carte

⬤ Pentru analiști de securitate cibernetică, administratori de securitate, vânători de amenințări, profesioniști în asistență, ingineri și alți profesioniști IT preocupați de operațiunile de securitate.

⬤ Pentru utilizatorii Microsoft Azure și non-Azure la toate nivelurile de experiență.

Alte date despre carte:

ISBN:9780137900930
Autor:
Editura:
Limbă:engleză
Legare:Copertă moale
Anul publicării:2022
Numărul de pagini:240

Cumpărare:

Disponibil în prezent, pe stoc.

Alte cărți ale autorului:

Infrastructura de securitate Microsoft Azure - Microsoft Azure Security Infrastructure
Implementați procese maxime de control, securitate și...
Infrastructura de securitate Microsoft Azure - Microsoft Azure Security Infrastructure
Examen Ref SC-200 Microsoft Security Operations Analyst - Exam Ref SC-200 Microsoft Security...
Pregătiți-vă pentru examenul Microsoft SC-200 -și...
Examen Ref SC-200 Microsoft Security Operations Analyst - Exam Ref SC-200 Microsoft Security Operations Analyst
Examen Ref Az-500 Microsoft Azure Security Technologies - Exam Ref Az-500 Microsoft Azure Security...
Pregătiți-vă pentru examenul Microsoft AZ-500:...
Examen Ref Az-500 Microsoft Azure Security Technologies - Exam Ref Az-500 Microsoft Azure Security Technologies
Cybersecurity - Strategii de atac și apărare: Securitatea infrastructurii cu tacticile Red Team și...
Nota editorului: Aceasta este o ediție învechită,...
Cybersecurity - Strategii de atac și apărare: Securitatea infrastructurii cu tacticile Red Team și Blue Team - Cybersecurity - Attack and Defense Strategies: Infrastructure security with Red Team and Blue Team tactics
Securitatea cibernetică - Strategii de atac și apărare - Ediția a doua: Contracarați amenințările...
Ediție actualizată și revizuită a celui mai bine...
Securitatea cibernetică - Strategii de atac și apărare - Ediția a doua: Contracarați amenințările moderne și folosiți instrumente și tehnici de ultimă oră pentru a vă proteja - Cybersecurity - Attack and Defense Strategies - Second Edition: Counter modern threats and employ state-of-the-art tools and techniques to protect you
Ready, Set, Achieve! A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your...
Viața poate semăna cu ușurință cu un act de...
Ready, Set, Achieve! A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals (Un ghid pentru a-ți controla viața, a-ți crea un echilibru și a-ți atinge obiectivele) - Ready, Set, Achieve!: A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals
Examen Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals - Exam Ref Sc-900...
Direct de la Microsoft, acest Exam Ref este ghidul...
Examen Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals - Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals
Examen Ref Az-500 Microsoft Azure Security Technologies - Exam Ref Az-500 Microsoft Azure Security...
Pregătiți-vă pentru examenul Microsoft AZ-500 :...
Examen Ref Az-500 Microsoft Azure Security Technologies - Exam Ref Az-500 Microsoft Azure Security Technologies
Microsoft Azure Sentinel: Planificarea și implementarea soluției Microsoft Cloud-Native Siem -...
Creați operațiuni de securitate de ultimă...
Microsoft Azure Sentinel: Planificarea și implementarea soluției Microsoft Cloud-Native Siem - Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution
Microsoft Defender pentru Cloud - Microsoft Defender for Cloud
Ghidul practic definitiv pentru Microsoft Defender for Cloud, care acoperă noile componente și...
Microsoft Defender pentru Cloud - Microsoft Defender for Cloud
Securitatea cibernetică - Strategii de atac și apărare - Ediția a treia: Îmbunătățiți-vă postura de...
Ediție actualizată a celui mai bine vândut ghid...
Securitatea cibernetică - Strategii de atac și apărare - Ediția a treia: Îmbunătățiți-vă postura de securitate pentru a atenua riscurile și a împiedica atacatorii să se infiltreze - Cybersecurity - Attack and Defense Strategies - Third Edition: Improve your security posture to mitigate risks and prevent attackers from infiltrating
Construirea unei cariere în securitatea cibernetică: Strategia și competențele de care aveți nevoie...
Ghidul insiderului pentru lansarea și accelerarea...
Construirea unei cariere în securitatea cibernetică: Strategia și competențele de care aveți nevoie pentru a reuși - Building a Career in Cybersecurity: The Strategy and Skills You Need to Succeed
Examen Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals - Exam Ref SC-900...
Pregătiți-vă pentru examenul Microsoft SC-900 și...
Examen Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals - Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals

Lucrările autorului au fost publicate de următorii editori:

© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)