Pular para o conteúdo principal

Não há mais suporte para esse navegador.

Atualize o Microsoft Edge para aproveitar os recursos, o suporte técnico e as atualizações de segurança mais recentes.

Baixar o Microsoft Edge Mais informações sobre o Internet Explorer e o Microsoft Edge
Ler em inglês

Microsoft Sentinel 文档

Microsoft Sentinel 提供了攻击检测、威胁可见性、主动搜寻和威胁响应来帮助你在威胁造成损害之前遏止这些威胁。

关于 Microsoft Sentinel

概述

  • 什么是 Microsoft Sentinel?
  • 最佳实践

开始使用

快速入门

  • 加入 Microsoft Sentinel

部署

  • 部署指南
  • 先决条件
  • 计划成本
  • 寻找解决方案

操作指南

  • 安装解决方案和内容

收集数据

概念

  • Microsoft Sentinel 数据连接器
  • 数据收集最佳做法
  • 规范化和分析数据

教程

  • 将 Syslog 数据转发到 Log Analytics 工作区

操作指南

  • 创建自定义连接器
  • 监视连接器运行状况

参考

  • 查找数据连接器

检测威胁

概念

  • MITRE ATT&CK® 框架
  • 用户与实体行为分析 (UEBA)

教程

  • 使用分析规则来检测威胁

操作指南

  • 使用内置分析来检测威胁
  • 创建自定义检测规则

调查和响应

概念

  • 事件调查和案例管理
  • 威胁搜寻
  • Microsoft Sentinel 中的 Kusto 查询语言
  • 自动化规则
  • 攻略

教程

  • 使用 UEBA 进行调查
  • 自动响应威胁

操作指南

  • 调查事件
  • 使用任务管理事件工作流
  • 监视数据
pt-br
Suas escolhas de privacidade
  • Nº de registro de SH ICP 13015306-25
  • Nº de registro de PSB 31011502002224
  • Privacidade
  • Microsoft Azure operado pela 21Vianet
  • Aviso de isenção de responsabilidade sobre a IA
  • Versões anteriores
  • Blog
  • Contribuir
  • Privacidade
  • Privacidade da Integridade do Consumidor
  • Termos de Uso
  • Marcas Comerciais
  • © Microsoft 2026