Microsoft Azure Sentinel: Planowanie i wdrażanie natywnego dla chmury rozwiązania Siem firmy Microsoft

Ocena:   (4,8 na 5)

Microsoft Azure Sentinel: Planowanie i wdrażanie natywnego dla chmury rozwiązania Siem firmy Microsoft (Yuri Diogenes)

Opinie czytelników

Obecnie brak opinii czytelników. Ocena opiera się na 7 głosach.

Oryginalny tytuł:

Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution

Zawartość książki:

Tworzenie operacji bezpieczeństwa nowej generacji z Microsoft Sentinel

Microsoft Sentinel to skalowalne, natywne dla chmury rozwiązanie do zarządzania informacjami i zdarzeniami zabezpieczeń (SIEM), które automatyzuje i usprawnia identyfikację zagrożeń oraz reagowanie na nie w całym przedsiębiorstwie. Teraz trzej wiodący eksperci przeprowadzą Cię krok po kroku przez planowanie, wdrażanie i operacje, pomagając w korzystaniu z Microsoft Sentinel, aby uniknąć złożoności i wyzwań związanych ze skalowalnością tradycyjnych rozwiązań. W pełni zaktualizowana pod kątem najnowszych ulepszeń, ta edycja wprowadza nowe przypadki użycia do badania, polowania, automatyzacji i orkiestracji w przedsiębiorstwie i wszystkich chmurach. Autorzy jasno przedstawiają każdą usługę, zwięźle wyjaśniają wszystkie nowe koncepcje i przedstawiają sprawdzone najlepsze praktyki maksymalizacji wartości Microsoft Sentinel w operacjach bezpieczeństwa.

Trzech wiodących ekspertów firmy Microsoft w dziedzinie operacji bezpieczeństwa pokazuje, jak:

⬤ Zapoznać się z pojawiającymi się wyzwaniami, które sprawiają, że lepsza cyberobrona staje się pilnym priorytetem.

⬤ Zobaczyć, jak Microsoft Sentinel reaguje poprzez ujednolicenie wykrywania alertów, widoczności zagrożeń, proaktywnego polowania i reagowania na zagrożenia.

⬤ Zapoznanie się z komponentami, architekturą, projektem i wstępną konfiguracją.

⬤ Pozyskiwanie alertów i nieprzetworzonych dzienników ze wszystkich źródeł, które należy monitorować.

⬤ Definiowanie i zatwierdzanie reguł, które zapobiegają zmęczeniu alertami.

⬤ Wykorzystanie analizy zagrożeń, uczenia maszynowego i automatyzacji do selekcji problemów i skupienia się na zadaniach o wysokiej wartości.

⬤ Dodaj kontekst dzięki analizie zachowań użytkowników i jednostek (UEBA) oraz listom obserwacyjnym.

⬤ Polowanie na nowe, wyrafinowane zagrożenia w celu przerwania łańcucha cyberzagrożeń, zanim zostaniesz wykorzystany.

⬤ Wzbogać zarządzanie incydentami i wyszukiwanie zagrożeń za pomocą notatników Jupyter.

⬤ Korzystaj z Playbooków, aby zautomatyzować więcej zadań związanych z obsługą i badaniem incydentów.

⬤ Twórz wizualizacje, aby dostrzec trendy, wyjaśnić relacje i przyspieszyć podejmowanie decyzji.

⬤ Uprość integrację dzięki konektorom danych typu "wskaż i kliknij", które zapewniają normalizację, reguły wykrywania, zapytania i skoroszyty.

O książce

⬤ Dla analityków cyberbezpieczeństwa, administratorów bezpieczeństwa, łowców zagrożeń, specjalistów wsparcia technicznego, inżynierów i innych specjalistów IT zajmujących się operacjami bezpieczeństwa.

⬤ Zarówno dla użytkowników Microsoft Azure, jak i osób spoza platformy, na wszystkich poziomach doświadczenia.

Dodatkowe informacje o książce:

ISBN:9780137900930
Autor:
Wydawca:
Język:angielski
Oprawa:Miękka oprawa
Rok wydania:2022
Liczba stron:240

Zakup:

Obecnie dostępne, na stanie.

Inne książki autora:

Infrastruktura zabezpieczeń platformy Microsoft Azure - Microsoft Azure Security...
Wdrożenie maksymalnej kontroli, bezpieczeństwa i procesów zgodności w...
Infrastruktura zabezpieczeń platformy Microsoft Azure - Microsoft Azure Security Infrastructure
Exam Ref SC-200 Microsoft Security Operations Analyst
Przygotuj się do egzaminu Microsoft SC-200 - i pomóż zademonstrować swoje rzeczywiste opanowanie umiejętności i...
Exam Ref SC-200 Microsoft Security Operations Analyst
Exam Ref Az-500 Microsoft Azure Security Technologies
Przygotuj się do egzaminu Microsoft AZ-500: Zademonstruj swoją rzeczywistą wiedzę na temat bezpieczeństwa...
Exam Ref Az-500 Microsoft Azure Security Technologies
Cyberbezpieczeństwo - strategie ataku i obrony: Bezpieczeństwo infrastruktury z taktykami Red Team i...
Uwaga wydawcy: Jest to nieaktualne wydanie...
Cyberbezpieczeństwo - strategie ataku i obrony: Bezpieczeństwo infrastruktury z taktykami Red Team i Blue Team - Cybersecurity - Attack and Defense Strategies: Infrastructure security with Red Team and Blue Team tactics
Cyberbezpieczeństwo - strategie ataku i obrony - wydanie drugie: Przeciwdziałaj współczesnym...
Zaktualizowane i poprawione wydanie bestsellerowego...
Cyberbezpieczeństwo - strategie ataku i obrony - wydanie drugie: Przeciwdziałaj współczesnym zagrożeniom i korzystaj z najnowocześniejszych narzędzi i technik, aby zapewnić sobie ochronę. - Cybersecurity - Attack and Defense Strategies - Second Edition: Counter modern threats and employ state-of-the-art tools and techniques to protect you
Ready, Set, Achieve! Przewodnik po kierowaniu swoim życiem, tworzeniu równowagi i osiąganiu celów -...
Życie może łatwo przypominać żonglerkę; żyj...
Ready, Set, Achieve! Przewodnik po kierowaniu swoim życiem, tworzeniu równowagi i osiąganiu celów - Ready, Set, Achieve!: A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals
Exam Ref Sc-900 Podstawy bezpieczeństwa, zgodności i tożsamości Microsoft - Exam Ref Sc-900...
Exam Ref jest oficjalnym przewodnikiem do nowego...
Exam Ref Sc-900 Podstawy bezpieczeństwa, zgodności i tożsamości Microsoft - Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals
Exam Ref Az-500 Microsoft Azure Security Technologies
Przygotowanie do egzaminu Microsoft AZ-500 : Zademonstruj swoją rzeczywistą wiedzę na temat bezpieczeństwa...
Exam Ref Az-500 Microsoft Azure Security Technologies
Microsoft Azure Sentinel: Planowanie i wdrażanie natywnego dla chmury rozwiązania Siem firmy...
Tworzenie operacji bezpieczeństwa nowej generacji z...
Microsoft Azure Sentinel: Planowanie i wdrażanie natywnego dla chmury rozwiązania Siem firmy Microsoft - Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution
Microsoft Defender for Cloud
Ostateczny praktyczny przewodnik po Microsoft Defender for Cloud obejmujący nowe komponenty i ulepszenia dla wielu chmur! Microsoft Defender for Cloud...
Microsoft Defender for Cloud
Cyberbezpieczeństwo - strategie ataku i obrony - wydanie trzecie: Ulepsz swój stan bezpieczeństwa,...
Zaktualizowane wydanie bestsellerowego...
Cyberbezpieczeństwo - strategie ataku i obrony - wydanie trzecie: Ulepsz swój stan bezpieczeństwa, aby złagodzić ryzyko i uniemożliwić atakującym infiltrację - Cybersecurity - Attack and Defense Strategies - Third Edition: Improve your security posture to mitigate risks and prevent attackers from infiltrating
Exam Ref Sc-100 Architekt cyberbezpieczeństwa Microsoft - Exam Ref Sc-100 Microsoft Cybersecurity...
Przygotuj się do egzaminu Microsoft SC-100 i...
Exam Ref Sc-100 Architekt cyberbezpieczeństwa Microsoft - Exam Ref Sc-100 Microsoft Cybersecurity Architect
Budowanie kariery w dziedzinie cyberbezpieczeństwa: Strategia i umiejętności niezbędne do...
The Insider's Guide to Launching and Accelerating Your...
Budowanie kariery w dziedzinie cyberbezpieczeństwa: Strategia i umiejętności niezbędne do osiągnięcia sukcesu - Building a Career in Cybersecurity: The Strategy and Skills You Need to Succeed
Exam Ref SC-900 Podstawy bezpieczeństwa, zgodności i tożsamości Microsoft - Exam Ref SC-900...
Przygotuj się do egzaminu Microsoft SC-900 i...
Exam Ref SC-900 Podstawy bezpieczeństwa, zgodności i tożsamości Microsoft - Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals

Prace autora wydały następujące wydawnictwa:

© Book1 Group - wszelkie prawa zastrzeżone.
Zawartość tej strony nie może być kopiowana ani wykorzystywana w całości lub w części bez pisemnej zgody właściciela.
Ostatnia aktualizacja: 2024.11.13 21:45 (GMT)