Microsoft Azure Sentinel: A Microsoft Cloud-Native Siem megoldásának tervezése és bevezetése

Értékelés:   (4.8 az 5-ből)

Microsoft Azure Sentinel: A Microsoft Cloud-Native Siem megoldásának tervezése és bevezetése (Yuri Diogenes)

Olvasói vélemények

Jelenleg nincsenek olvasói vélemények. Az értékelés 7 olvasói szavazat alapján történt.

Eredeti címe:

Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution

Könyv tartalma:

Építsen következő generációs biztonsági műveleteket a Microsoft Sentinel segítségével

A Microsoft Sentinel egy skálázható, felhőalapú, biztonsági információ- és eseménykezelő (SIEM) megoldás a fenyegetések azonosításának és a válaszadásnak az automatizálására és racionalizálására az egész vállalaton belül. Most három vezető szakértő lépésről lépésre végigvezeti Önt a tervezésen, a telepítésen és az üzemeltetésen, segítve Önt abban, hogy a Microsoft Sentinel segítségével megszabaduljon a hagyományos megoldások komplexitásától és skálázhatósági kihívásaitól. A legújabb fejlesztésekkel teljes mértékben frissített kiadás új felhasználási eseteket mutat be a vizsgálat, a vadászat, az automatizálás és az összehangolás számára a vállalaton és az összes felhőben. A szerzők világosan bemutatják az egyes szolgáltatásokat, tömören elmagyarázzák az összes új fogalmat, és bemutatják a bevált legjobb gyakorlatokat a Microsoft Sentinel értékének maximalizálásához a teljes biztonsági művelet során.

A Microsoft három vezető biztonsági műveleti szakértője bemutatja, hogyan:

⬤ Tekintjük át a felmerülő kihívásokat, amelyek a jobb kibervédelmet sürgős prioritássá teszik.

⬤ Nézze meg, hogyan reagál a Microsoft Sentinel a riasztások észlelésének, a fenyegetések láthatóságának, a proaktív vadászatnak és a fenyegetésekre való reagálásnak az egyesítésével.

⬤ Tárja fel az összetevőket, az architektúrát, a tervezést és a kezdeti konfigurációt.

⬤ A legfrissebb riasztások és nyers naplófájlok minden olyan forrásból, amelyet figyelnie kell.

⬤ Meghatározza és érvényesíti a szabályokat, amelyek megakadályozzák a riasztási fáradtságot.

⬤ Fenyegetés-intelligencia, gépi tanulás és automatizálás használata a problémák osztályozásához és a nagy értékű feladatokra való összpontosításhoz.

⬤ Adjon kontextust a felhasználói és entitás viselkedéselemzéssel (UEBA) és a megfigyelési listákkal.

⬤ Kifinomult új fenyegetésekre vadászhat, hogy megszakítsa a kibertér-gyilkossági láncokat, mielőtt még kihasználnák.

⬤ Gazdagítsa az incidenskezelést és a fenyegetésvadászatot Jupyter notebookokkal.

⬤ Használja a Playbookokat, hogy több incidenskezelési és vizsgálati feladatot automatizáljon.

⬤ Hozzon létre vizualizációkat a trendek észleléséhez, az összefüggések tisztázásához és a döntések felgyorsításához.

⬤ Egyszerűsítse az integrációt a normalizálást, észlelési szabályokat, lekérdezéseket és munkafüzeteket biztosító point-and-click adatcsatlakozókkal.

A könyvről

⬤ Kiberbiztonsági elemzők, biztonsági rendszergazdák, fenyegetésvadászok, támogatási szakemberek, mérnökök és más, a biztonsági műveletekkel foglalkozó IT-szakemberek számára.

⬤ Microsoft Azure és nem Azure felhasználók számára egyaránt, minden tapasztalati szinten.

A könyv egyéb adatai:

ISBN:9780137900930
Szerző:
Kiadó:
Nyelv:angol
Kötés:Puha kötés
A kiadás éve:2022
Oldalak száma:240

Vásárlás:

Jelenleg kapható, készleten van.

A szerző további könyvei:

Microsoft Azure biztonsági infrastruktúra - Microsoft Azure Security Infrastructure
Maximális ellenőrzési, biztonsági és megfelelőségi folyamatok...
Microsoft Azure biztonsági infrastruktúra - Microsoft Azure Security Infrastructure
Vizsgareferens SC-200 Microsoft Security Operations Analyst (biztonsági műveleti elemző) - Exam Ref...
Készüljön fel a Microsoft SC-200 vizsgára - és...
Vizsgareferens SC-200 Microsoft Security Operations Analyst (biztonsági műveleti elemző) - Exam Ref SC-200 Microsoft Security Operations Analyst
Exam Ref Az-500 Microsoft Azure Security Technologies (Azure biztonsági technológiák) - Exam Ref...
Felkészülés a Microsoft AZ-500 vizsgára:...
Exam Ref Az-500 Microsoft Azure Security Technologies (Azure biztonsági technológiák) - Exam Ref Az-500 Microsoft Azure Security Technologies
Kiberbiztonság - támadási és védelmi stratégiák: Infrastruktúra-biztonság a vörös és kék csapat...
A kiadó megjegyzése: Ez egy elavult, 2018-ban...
Kiberbiztonság - támadási és védelmi stratégiák: Infrastruktúra-biztonság a vörös és kék csapat taktikáival - Cybersecurity - Attack and Defense Strategies: Infrastructure security with Red Team and Blue Team tactics
Kiberbiztonság - támadási és védelmi stratégiák - Második kiadás: A modern fenyegetésekkel szembeni...
A kiberbiztonságot fenyegető legújabb...
Kiberbiztonság - támadási és védelmi stratégiák - Második kiadás: A modern fenyegetésekkel szembeni fellépés, valamint a legkorszerűbb eszközök és technikák alkalmazása a védelem érdekében - Cybersecurity - Attack and Defense Strategies - Second Edition: Counter modern threats and employ state-of-the-art tools and techniques to protect you
Készenlét, felkészülni, elérni! A Guide to Taking Charge of Your Life, Creating Balance, and...
Az élet könnyen hasonlíthat egy...
Készenlét, felkészülni, elérni! A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals (Útmutató az életed irányításához, az egyensúly megteremtéséhez és a céljaid eléréséhez) - Ready, Set, Achieve!: A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals
Vizsga Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals (Microsoft biztonság,...
Közvetlenül a Microsofttól, ez az Exam Ref a...
Vizsga Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals (Microsoft biztonság, megfelelés és azonosság alapjai) - Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals
Vizsga Ref Az-500 Microsoft Azure Security Technologies (Azure biztonsági technológiák) - Exam Ref...
Készüljön fel a Microsoft AZ-500 vizsgára :...
Vizsga Ref Az-500 Microsoft Azure Security Technologies (Azure biztonsági technológiák) - Exam Ref Az-500 Microsoft Azure Security Technologies
Microsoft Azure Sentinel: A Microsoft Cloud-Native Siem megoldásának tervezése és bevezetése -...
Építsen következő generációs biztonsági...
Microsoft Azure Sentinel: A Microsoft Cloud-Native Siem megoldásának tervezése és bevezetése - Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution
Microsoft Defender for Cloud
A Microsoft Defender for Cloud végleges gyakorlati útmutatója az új komponensekkel és a több felhőre kiterjedő fejlesztésekkel! A Microsoft Defender...
Microsoft Defender for Cloud
Kiberbiztonság - támadási és védelmi stratégiák - harmadik kiadás: Javítsa biztonsági helyzetét a...
Az aktuális fenyegetések alapján a támadási és...
Kiberbiztonság - támadási és védelmi stratégiák - harmadik kiadás: Javítsa biztonsági helyzetét a kockázatok mérséklése és a támadók beszivárgásának megakadályozása érdekében. - Cybersecurity - Attack and Defense Strategies - Third Edition: Improve your security posture to mitigate risks and prevent attackers from infiltrating
Vizsgareferens Sc-100 Microsoft Cybersecurity Architect - Exam Ref Sc-100 Microsoft Cybersecurity...
Készüljön fel a Microsoft SC-100 vizsgára , és...
Vizsgareferens Sc-100 Microsoft Cybersecurity Architect - Exam Ref Sc-100 Microsoft Cybersecurity Architect
Karrierépítés a kiberbiztonság területén: A sikerhez szükséges stratégia és készségek - Building a...
The Insider's Guide to Launching and Accelerating...
Karrierépítés a kiberbiztonság területén: A sikerhez szükséges stratégia és készségek - Building a Career in Cybersecurity: The Strategy and Skills You Need to Succeed
Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals (Microsoft biztonság,...
Készüljön fel a Microsoft SC-900 vizsgára, és...
Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals (Microsoft biztonság, megfelelőség és azonosság alapjai) - Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals

A szerző munkáit az alábbi kiadók adták ki:

© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)