SC200-manage#4

Microsoft Sentinel でスケジュールされた分析ルールをテンプレートから作成し、運用に乗せるまでの手順を正しい順序に並べてください。

  1. コンテンツ ハブから関連ソリューションを導入しテンプレートを取得
  2. テンプレートから分析ルールを作成し KQL とスケジュールを構成
  3. エンティティ マッピングとインシデント設定を構成
  4. ルールを有効化し、生成されるアラート/インシデントを監視
ディスカッション 0

コメント

コメントする

目次