Azure Sentinel

Cloud-natives SIEM und SOAR (jetzt Microsoft Sentinel).

Allgemeine Infos

Azure Sentinel (jetzt Microsoft Sentinel) sammelt Sicherheitsdaten aus Azure, M365, On-Premises und Drittquellen, erkennt Bedrohungen per Analytics Rules und automatisiert Reaktionen ueber Playbooks (Logic Apps). KQL-basierte Abfragen und Workbooks dienen der Investigation.

Kurzbeschreibung

Cloud-natives SIEM und SOAR (jetzt Microsoft Sentinel).

Lizenz & Verfügbarkeit

Abrechnung nach eingespeistem Logdatenvolumen; Commitment Tiers verfuegbar.

Weiterführende Links