Overview
安全运营中心(SOC)团队使用集中式 SIEM 和 SOAR 解决方案来保护日益分散的数字资产。传统的 SIEM 可以很好地覆盖内部部署资产,但内部部署架构可能无法充分覆盖不同云平台中的云资产。相比之下,Microsoft Sentinel 可以从内部部署和云资产中摄取数据,确保覆盖整个资产。在本课程中,我们将讨论从传统 SIEM 迁移的原因,您还将学习如何规划迁移的不同阶段。
Modules
Microsoft Sentinel 基本概念
在本模块中,您将学习 Microsoft Sentinel 的基本概念。
规划迁移
在本模块中,您将学习迁移规划
从传统 SIEM 迁移到 Microsoft Sentinel
在本模块中,您将了解如何从传统 SIEM 迁移到 Microsoft Sentinel。
迁移后优化
在本模块中,您将学习迁移后优化。
培训后技能评估
通过本评估来验证您在本课程中完成的自定进度在线学习课程所掌握的技能,以标记您的学业完成。
课程完成情况调查
与我们分享您的经验反馈!
Intermediate
-
Style
Self paced -
Target Audience
Technical Project Ready -
Certification Course
No -
Hands on Labs
No
Solution Areas
Security, Modern Sec Ops