Las reglas de análisis (analytics rules) son la forma en que Microsoft Sentinel detecta amenazas. Cada regla examina los datos del área de trabajo y, cuando su lógica coincide, crea alertas, que se agrupan en incidentes que los analistas investigan. Las reglas pueden crearse a partir de plantillas de las soluciones del Content hub o escribirse desde cero.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 6 secciones más, 5 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.