Microsoft Azure Sentinel : Planification et mise en œuvre de la solution Siem native dans le nuage de Microsoft

Note :   (4,8 sur 5)

Microsoft Azure Sentinel : Planification et mise en œuvre de la solution Siem native dans le nuage de Microsoft (Yuri Diogenes)

Avis des lecteurs

Il n'y a actuellement aucun avis de lecteur. La note est basée sur 7 votes.

Titre original :

Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution

Contenu du livre :

Créez des opérations de sécurité de nouvelle génération avec Microsoft Sentinel

Microsoft Sentinel est la solution de gestion des informations et des événements de sécurité (SIEM) évolutive et native pour automatiser et rationaliser l'identification et la réponse aux menaces dans l'ensemble de l'entreprise. Aujourd'hui, trois experts de premier plan vous guident pas à pas dans la planification, le déploiement et les opérations, vous aidant à utiliser Microsoft Sentinel pour échapper à la complexité et aux défis d'évolutivité des solutions traditionnelles. Entièrement mise à jour pour intégrer les dernières améliorations, cette édition présente de nouveaux cas d'utilisation pour l'investigation, la chasse, l'automatisation et l'orchestration au sein de votre entreprise et de tous vos clouds. Les auteurs présentent clairement chaque service, expliquent de manière concise tous les nouveaux concepts et présentent les meilleures pratiques éprouvées pour maximiser la valeur de Microsoft Sentinel tout au long des opérations de sécurité.

Trois des plus grands experts en opérations de sécurité de Microsoft montrent comment :

⬤ Revoir les défis émergents qui font de la cyberdéfense une priorité urgente.

⬤ Voir comment Microsoft Sentinel répond en unifiant la détection des alertes, la visibilité des menaces, la chasse proactive et la réponse aux menaces.

⬤ Explorer les composants, l'architecture, la conception et la configuration initiale.

⬤ Les alertes et les journaux bruts provenant de toutes les sources que vous devez surveiller.

⬤ Définissez et validez des règles qui empêchent la fatigue des alertes.

⬤ Utilisez l'intelligence des menaces, l'apprentissage automatique et l'automatisation pour trier les problèmes et vous concentrer sur les tâches à forte valeur ajoutée.

⬤ Ajoutez du contexte avec l'analyse du comportement des utilisateurs et des entités (UEBA) et les listes de surveillance.

⬤ Chassez les nouvelles menaces sophistiquées pour perturber les chaînes d'exécution cybernétiques avant que vous ne soyez exploité.

⬤ Enrichissez la gestion des incidents et la chasse aux menaces avec les carnets Jupyter.

⬤ Utilisez les Playbooks pour automatiser davantage de tâches de traitement des incidents et d'investigation.

⬤ Créer des visualisations pour repérer les tendances, clarifier les relations et accélérer les décisions.

⬤ Simplifiez l'intégration grâce à des connecteurs de données qui permettent de normaliser les données, de définir des règles de détection, d'effectuer des requêtes et de créer des classeurs.

A propos de ce livre

⬤ Pour les analystes en cybersécurité, les administrateurs de sécurité, les chasseurs de menaces, les professionnels du support, les ingénieurs et les autres professionnels de l'informatique concernés par les opérations de sécurité.

⬤ Pour les utilisateurs de Microsoft Azure et non-Azure, quel que soit leur niveau d'expérience.

Autres informations sur le livre :

ISBN :9780137900930
Auteur :
Éditeur :
Langue :anglais
Reliure :Broché
Année de publication :2022
Nombre de pages :240

Achat:

Actuellement disponible, en stock.

Je l'achète!

Autres livres de l'auteur :

Infrastructure de sécurité Microsoft Azure - Microsoft Azure Security Infrastructure
Dans Microsoft Azure Security Infrastructure , trois grands experts...
Infrastructure de sécurité Microsoft Azure - Microsoft Azure Security Infrastructure
Exam Ref SC-200 Microsoft Security Operations Analyst
Le cours est conçu pour aider les administrateurs de systèmes d'information à se préparer à l'examen SC-200 de...
Exam Ref SC-200 Microsoft Security Operations Analyst
Exam Ref Az-500 Microsoft Azure Security Technologies
Le cours est conçu pour les professionnels ayant une expérience de la sécurité Azure. Il met l'accent sur la...
Exam Ref Az-500 Microsoft Azure Security Technologies
Cybersécurité - Stratégies d'attaque et de défense : Sécurité de l'infrastructure avec les tactiques...
Note de l'éditeur : il s'agit d'une édition...
Cybersécurité - Stratégies d'attaque et de défense : Sécurité de l'infrastructure avec les tactiques de l'équipe rouge et de l'équipe bleue - Cybersecurity - Attack and Defense Strategies: Infrastructure security with Red Team and Blue Team tactics
Cybersécurité - Stratégies d'attaque et de défense - Deuxième édition : Contrer les menaces modernes...
Édition mise à jour et révisée du guide...
Cybersécurité - Stratégies d'attaque et de défense - Deuxième édition : Contrer les menaces modernes et employer des outils et techniques de pointe pour vous protéger. - Cybersecurity - Attack and Defense Strategies - Second Edition: Counter modern threats and employ state-of-the-art tools and techniques to protect you
Prêts, prêts, réussissez ! Un guide pour prendre sa vie en main, trouver l'équilibre et...
La vie peut facilement ressembler à un numéro de...
Prêts, prêts, réussissez ! Un guide pour prendre sa vie en main, trouver l'équilibre et atteindre ses objectifs - Ready, Set, Achieve!: A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals
Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals (Fondamentaux de la...
Directement de Microsoft, cet Exam Ref est le guide...
Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals (Fondamentaux de la sécurité, de la conformité et de l'identité) - Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals
Exam Ref Az-500 Microsoft Azure Security Technologies
Préparer l'examen Microsoft AZ-500 : Démontrez votre connaissance réelle de la sécurité Microsoft Azure, y compris...
Exam Ref Az-500 Microsoft Azure Security Technologies
Microsoft Azure Sentinel : Planification et mise en œuvre de la solution Siem native dans le nuage...
Créez des opérations de sécurité de nouvelle...
Microsoft Azure Sentinel : Planification et mise en œuvre de la solution Siem native dans le nuage de Microsoft - Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution
Microsoft Defender for Cloud
Le guide pratique définitif de Microsoft Defender for Cloud couvrant les nouveaux composants et les améliorations multi-cloud .Microsoft Defender for...
Microsoft Defender for Cloud
Cybersécurité - Stratégies d'attaque et de défense - Troisième édition : Améliorez votre posture de...
Édition mise à jour du guide le plus vendu pour...
Cybersécurité - Stratégies d'attaque et de défense - Troisième édition : Améliorez votre posture de sécurité pour atténuer les risques et empêcher les attaquants de s'infiltrer. - Cybersecurity - Attack and Defense Strategies - Third Edition: Improve your security posture to mitigate risks and prevent attackers from infiltrating
Exam Ref Sc-100 Microsoft Cybersecurity Architect
Le programme de formation à la cybersécurité de Microsoft a été conçu pour les professionnels de l'informatique...
Exam Ref Sc-100 Microsoft Cybersecurity Architect
Faire carrière dans la cybersécurité : La stratégie et les compétences nécessaires pour réussir -...
Le guide de l'initié pour lancer et accélérer...
Faire carrière dans la cybersécurité : La stratégie et les compétences nécessaires pour réussir - Building a Career in Cybersecurity: The Strategy and Skills You Need to Succeed
Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals (Fondamentaux de la...
Préparez-vous à l'examen Microsoft SC-900 et...
Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals (Fondamentaux de la sécurité, de la conformité et de l'identité) - Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals

Les œuvres de l'auteur ont été publiées par les éditeurs suivants :

© Book1 Group - tous droits réservés.
Le contenu de ce site ne peut être copié ou utilisé, en tout ou en partie, sans l'autorisation écrite du propriétaire.
Dernière modification: 2024.11.14 07:32 (GMT)