Azure
Azure Sentinel
Cloud-natives SIEM und SOAR (jetzt Microsoft Sentinel).
Allgemeine Infos
Azure Sentinel (jetzt Microsoft Sentinel) sammelt Sicherheitsdaten aus Azure, M365, On-Premises und Drittquellen, erkennt Bedrohungen per Analytics Rules und automatisiert Reaktionen ueber Playbooks (Logic Apps). KQL-basierte Abfragen und Workbooks dienen der Investigation.
Kurzbeschreibung
Cloud-natives SIEM und SOAR (jetzt Microsoft Sentinel).
Lizenz & Verfügbarkeit
Abrechnung nach eingespeistem Logdatenvolumen; Commitment Tiers verfuegbar.
Weiterführende Links
Verwandte Artikel
Microsoft Azure
hypothetischer Angriffspfad auf Azure
Microsoft 365
Azure Hybrid Cloud: Die Zukunft der Unternehmens-IT
Microsoft