Microsoft Sentinel es la solución nativa de la nube de Microsoft para la administración de información y eventos de seguridad (SIEM) y la orquestación, automatización y respuesta de seguridad (SOAR). Se habilita sobre un área de trabajo de Log Analytics, donde se almacenan todos los datos recopilados y se consultan con KQL. Sentinel se administra cada vez más desde el portal de Microsoft Defender junto con Defender XDR, aunque los conceptos son los mismos que en el portal de Azure.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.