- Apakah buku kerja di Azure Sentinel?
- Apakah perbezaan antara buku kerja dan buku nota Azure Sentinel?
- Peranan keselamatan Sentinel Microsoft mana yang boleh membuat buku kerja?
Apakah buku kerja di Azure Sentinel?
Buku Kerja Azure Sentinel adalah cara untuk membuat dan menunjukkan laporan yang boleh disesuaikan dan interaktif yang boleh memaparkan graf, carta, dan jadual. Maklumat boleh dibentangkan dari Log Analytics Workspaces menggunakan pertanyaan bahasa Kusto Query (KQL) yang sama yang anda sudah tahu cara menggunakan.
Apakah perbezaan antara buku kerja dan buku nota Azure Sentinel?
Buku kerja disediakan untuk penganalisis dan pengurus SOC untuk membina pandangan interaktif dan laporan data sentinel. Buku nota harus menjadi sebahagian daripada proses harian pasukan keselamatan, terutamanya pasukan keselamatan yang menggunakan Microsoft Sentinel sebagai pilihan mereka.
Peranan keselamatan Sentinel Microsoft mana yang boleh membuat buku kerja?
Jurutera keselamatan
Buat dan edit Buku Kerja, Peraturan Analitik, dan Sumber Sentinel Microsoft yang lain.