آموزش مانیتورینگ و تحلیل متمرکز لاگ‌ها با Microsoft Sentinel - آخرین آپدیت

دانلود Centralized Logging and Analysis with Microsoft Sentinel

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تبدیل داده‌های امنیتی به اطلاعات کاربردی، یکی از چالش‌های اصلی هر شرکت نرم‌افزاری بزرگ است. در این دوره آموزشی با عنوان «مانیتورینگ و تحلیل متمرکز لاگ‌ها با Microsoft Sentinel»، شما ابتدا با درک زمینه و ماهیت مشکلاتی که قصد حل آن‌ها را داریم آشنا می‌شوید. در ادامه، نحوه کوئری‌نویسی و تفسیر داده‌های امنیتی تجمیع‌شده را بررسی خواهید کرد. سپس، روش‌های انجام این تجمیع در محیط Azure را فرا می‌گیرید و در نهایت، یاد می‌گیرید که چگونه با استفاده از Sentinel workbooks، داشبوردهای عملیاتی و کاربردی ایجاد کنید. در پایان این دوره، شما مهارت‌ها و دانش لازم برای کار با Azure Sentinel را کسب خواهید کرد تا بتوانید داده‌های امنیتی خود را به طور بهینه مدیریت کنید.

سرفصل ها و درس ها

درک چشم‌انداز SIEM و SOAR Understand the SEIM and SOAR Landscape

  • شروع با پیشروها – ELK Beginning with the OG – ELK

  • مفاهیم SIEM و SOAR SIEM and SOAR

  • دمو: اهداف و خروجی‌های این دوره Demo: What We Want to Get Out of This

  • مبانی زبان KQL KQL Basics

  • دمو: کوئری زدن در Workspace Demo: Querying Our Workspace

  • دمو: عملیات بر روی نتایج Demo: Acting on Results

دریافت داده‌ها از منابع مختلف رویداد Consume Multiple Event Sources

  • درک محیط Analytics Workspace Understanding an Analytics Workspace

  • دمو: بررسی دقیق‌تر LAW Demo: A Closer Look at a LAW

  • دمو: فعال‌سازی Microsoft Sentinel Demo: Enabling Microsoft Sentinel

  • کانکتورهای Sentinel Sentinel Connectors

  • دمو: اتصال Azure Activity Connector Demo: Connecting the Azure Activity Connector

  • دمو: انتقال داده‌های Azure Activity به Sentinel Demo: Getting Data from Azure Activity into Sentinel

  • سیاست‌های نگهداری داده‌ها (Data Retention) Data Retention

  • دمو: پیاده‌سازی استراتژی نگهداری داده‌ها Demo: Implementing a Data Retention Strategy

تبدیل داده‌های امنیتی به اطلاعات کاربردی Turn Security Data into Security Information

  • چالش‌های طراحی داشبورد The Dashboard Problem

  • دمو: ایجاد داشبورد در Sentinel Demo: Creating a Sentinel Dashboard

  • اتوماسیون ایجاد Incidentها Automating Incident Creation

  • دمو: مدیریت صف Incidentها Demo: Working an Incidents Queue

  • تصویر کلی: Microsoft Defender، Azure Monitor و Microsoft Sentinel The Big Picture: Microsoft Defender, Azure Monitor, and Microsoft Sentinel

نمایش نظرات

آموزش مانیتورینگ و تحلیل متمرکز لاگ‌ها با Microsoft Sentinel
جزییات دوره
1h 10m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
4
از 5
دارد
دارد
دارد
Chris Behrens
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Behrens Chris Behrens

Chris B. Behrens نویسنده ، سخنران و توسعه دهنده نرم افزار ، متخصص در DevOps است. وی بیش از بیست سال است که توسعه دهنده و معمار است و با تمرکز بر شرکت های کوچک تا متوسط و تغییرات توسعه ای که با آنها روبرو است. او بر روی عطر و طعم خود از توسعه مبتنی بر ترس تمرکز دارد ، به موجب آن یک توسعه دهنده وظایف آنها را به ترتیب پایین تر از اضطراب و نحوه مقابله با آنها با این ترتیب درجه بندی می کند. مهمترین این فرایندهای ایجادکننده اضطراب ، استقرار نرم افزار است ، موضوعی که بهرنس روی آن تمرکز دارد. او با همسر و فرزندانش در Kennedale ، TX زندگی می کند.