Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca le funzionalità recenti aggiunte per le operazioni di sicurezza unificata nel portale di Microsoft Defender.
Febbraio 2026
Nuovi tipi di contenuto per la distribuzione tra tenant sono ora disponibili a livello generale
I tipi di contenuto seguenti sono ora disponibili a livello generale per la distribuzione tra più tenant nel portale multi-tenant Microsoft Defender:
- Regole di analisi
- Regole di automazione
- Cartelle di lavoro
Gennaio 2026
Data di aggiornamento: Microsoft Sentinel nel portale di Azure verrà ritirato a marzo 2027
Microsoft Sentinel è disponibile a livello generale nel portale di Microsoft Defender, anche per i clienti senza Microsoft Defender XDR o una licenza E5. Ciò significa che è possibile usare Microsoft Sentinel nel portale di Defender anche se non si usano altri servizi Microsoft Defender.
Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender.
Se attualmente si usa Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender.
Per altre informazioni, vedere:
- Microsoft Sentinel nel portale di Microsoft Defender
- Eseguire la transizione dell'ambiente Microsoft Sentinel al portale di Defender
- Pianificazione del passaggio al portale di Microsoft Defender per tutti i clienti Microsoft Sentinel (blog)
Novembre 2025
Miglioramenti degli avvisi di Microsoft Threat Intelligence per i clienti Microsoft Sentinel nel portale di Defender
I clienti di Microsoft Sentinel che usano il portale Defender, o il portale di Azure con il connettore dati Microsoft Sentinel Defender XDR, ora beneficiano anche degli avvisi di Microsoft Threat Intelligence che evidenziano attività di attori statali, principali campagne ransomware e operazioni fraudolente. Per visualizzare questi tipi di avviso, è necessario disporre del ruolo Amministratore della sicurezza o Amministratore globale . I valori Origine servizio, Origine rilevamento e Nome prodotto per questi avvisi sono elencati come Microsoft Threat Intelligence.
Per altre informazioni, vedere Eventi imprevisti e avvisi nel portale di Microsoft Defender.
Nuove esperienze ueba (Entity Behavior Analytics) nel portale di Defender (anteprima)
Microsoft Sentinel introduce nuove esperienze UEBA nel portale di Defender, portando informazioni dettagliate sul comportamento direttamente nei flussi di lavoro degli analisti chiave. Questi miglioramenti consentono agli analisti di assegnare priorità alle indagini e applicare il contesto UEBA in modo più efficace.
Indagini degli utenti incentrate sulle anomalie
Nel portale di Defender, gli utenti con anomalie comportamentali vengono automaticamente contrassegnati con anomalie UEBA, consentendo agli analisti di identificare rapidamente gli utenti da assegnare priorità.
Gli analisti possono visualizzare le prime tre anomalie degli ultimi 30 giorni in una sezione dedicata sulle principali anomalie UEBA, disponibile in:
- Pannelli lato utente accessibili da diverse posizioni del portale.
- La scheda Panoramica nelle pagine delle entità utente.
Questa sezione include anche collegamenti diretti alle query sulle anomalie e alla sequenza temporale degli eventi di Sentinel, consentendo un'analisi più approfondita e una raccolta più rapida del contesto.
Analizza nel dettaglio le anomalie utente dai grafici degli incidenti
Gli analisti possono accedere rapidamente a tutte le anomalie correlate a un utente selezionando Vai a caccia > di tutte le anomalie utente dal grafico degli eventi imprevisti. Questa query integrata fornisce immediatamente il contesto UEBA a supporto di analisi più approfondite.
Ricerca avanzata arricchita e rilevamenti personalizzati con informazioni dettagliate sul comportamento
Le esperienze avanzate di ricerca e rilevamento personalizzato includono ora un banner contestuale che richiede agli analisti di aggiungere la tabella Anomalie UEBA alle query che includono origini dati UEBA.
Tutte le funzionalità richiedono che UEBA sia abilitato e sono limitate all'area di lavoro attualmente selezionata.
Per altre informazioni, vedi Le esperienze UEBA nel portale Defender offrono più strumenti agli analisti e semplificano i flussi di lavoro.
Settembre 2025
Gestisci i flussi di lavoro degli incidenti con le attività in Microsoft Defender (Anteprima)
È ora possibile usare le attività nel portale di Microsoft Defender per suddividere le indagini sugli eventi imprevisti in passaggi interattivi e assegnarle ai team operativi. Le attività vengono visualizzate insieme alle informazioni dettagliate di Security Copilot, alle risposte guidate e ai report, offrendo al team una visione unificata dello stato di avanzamento e dei prossimi passaggi. Quando si esegue l'onboarding di Microsoft Sentinel nel portale di Defender, le attività create in Microsoft Sentinel tramite il portale di Azure vengono sincronizzate automaticamente con il portale di Defender. Per altre informazioni, vedere Semplificare la risposta agli eventi imprevisti usando le attività nel portale di Microsoft Defender (anteprima).
Agosto 2025
- Visualizzazione di RBAC unificato nella gestione multi-tenant disponibile a livello generale
- Gruppi di tenant nella gestione multi-tenant rinominati in profili di distribuzione
- Distribuisci i criteri di sicurezza di Microsoft Defender per Endpoint con la gestione multitenant
Modificare le cartelle di lavoro direttamente nel portale di Microsoft Defender
È ora possibile creare e modificare Microsoft Sentinel cartelle di lavoro direttamente nel portale di Microsoft Defender. Questo miglioramento semplifica il flusso di lavoro e consente di gestire le cartelle di lavoro in modo più efficiente e rende l'esperienza della cartella di lavoro più allineata all'esperienza nel portale di Azure.
Le cartelle di lavoro di Microsoft Sentinel si basano sulle cartelle di lavoro di Monitoraggio di Azure e consentono di visualizzare e monitorare i dati acquisiti da Microsoft Sentinel. Le cartelle di lavoro aggiungono tabelle e grafici con analisi per i log e le query agli strumenti già disponibili.
Le cartelle di lavoro sono disponibili nel portale di Defender in Microsoft Sentinel > Gestione delle minacce > Cartelle di lavoro. Per altre informazioni, vedere Visualizzare e monitorare i dati usando cartelle di lavoro in Microsoft Sentinel.
Visualizzazione di RBAC unificato nella gestione multi-tenant disponibile a livello generale
La visualizzazione del controllo degli accessi in base al ruolo unificato nel portale di gestione multi-tenant Microsoft Defender è ora disponibile a livello generale. Questa funzionalità consente di visualizzare una visualizzazione completa delle autorizzazioni e dell'accesso per i tenant.
La creazione e la modifica di ruoli personalizzati rimangono in anteprima. Per altre informazioni, vedere Gestire il controllo degli accessi in base al ruolo unificato nella gestione multi-tenant.
Gruppi di tenant nella gestione multi-tenant rinominati in profili di distribuzione
Nel portale multi-tenant i gruppi di tenant vengono ora rinominati in profili di distribuzione del contenuto.
Le funzionalità rimangono invariate: i profili di distribuzione del contenuto consentono di distribuire il contenuto di sicurezza, incluse le regole di rilevamento personalizzate e i criteri di sicurezza degli endpoint, su larga scala in tutti i tenant, in base a categorie come gruppi aziendali o località. Ad esempio:
Per altre informazioni, vedere Distribuzione del contenuto tramite profili di distribuzione nella gestione multi-tenant.
Distribuisci i criteri di sicurezza di Microsoft Defender per endpoint tramite la gestione multi-tenant
I criteri di sicurezza di Microsoft Defender per endpoint possono ora essere distribuiti come contenuto tra più tenant tramite il portale multi-tenant di Microsoft Defender, consentendo ai team di sicurezza di gestire i criteri di sicurezza degli endpoint su vasta scala. I criteri distribuiti vengono visualizzati nella pagina Criteri di sicurezza degli endpoint di gestione della configurazione > in una visualizzazione gerarchica in modo che sia possibile identificare i criteri padre e le relative copie distribuite tra i tenant.
La pagina del criterio originale visualizza anche lo stato complessivo della distribuzione ed elenca i tenant destinatari e i profili di distribuzione.
Per altre informazioni, vedere Criteri di sicurezza degli endpoint nella gestione multi-tenant e Distribuzione del contenuto nella gestione multi-tenant.
Luglio 2025
- Solo per i nuovi clienti: onboarding automatico e reindirizzamento al portale di Microsoft Defender
- Nessun limite al numero di aree di lavoro di cui è possibile eseguire l'onboarding nel portale di Defender
- Microsoft Sentinel nel portale di Azure verrà ritirato a luglio 2026
Solo per i nuovi clienti: onboarding automatico e reindirizzamento al portale di Microsoft Defender
Ai fini di questo aggiornamento, i nuovi clienti Microsoft Sentinel sono i clienti che effettuano il primo onboarding di un'area di lavoro nel proprio tenant a Microsoft Sentinel dopo il 1° luglio 2025.
A partire dal 1° luglio 2025, questi nuovi clienti che sono anche:
- utenti non delegati tramite Azure Lighthouse e
- che dispongono delle autorizzazioni di un proprietario della sottoscrizione o di un amministratore dell'accesso utente
Eseguire l'onboarding automatico delle aree di lavoro nel portale di Defender insieme all'onboarding in Microsoft Sentinel. Gli utenti di tali aree di lavoro, che non sono neanche utenti delegati di Azure Lighthouse, vedono in Microsoft Sentinel nel portale di Azure collegamenti che li reindirizzano al portale di Defender.
Ad esempio:
Tali utenti usano Microsoft Sentinel solo nel portale di Defender.
I nuovi clienti che non dispongono di autorizzazioni pertinenti non vengono caricati automaticamente nel portale di Defender, ma visualizzano comunque i collegamenti di reindirizzamento nella portale di Azure, insieme a richieste di chiedere a un utente con autorizzazioni pertinenti di eseguire manualmente l'onboarding dell'area di lavoro nel portale di Defender.
Questa modifica semplifica il processo di onboarding e garantisce che i nuovi clienti possano sfruttare immediatamente le funzionalità delle operazioni di sicurezza unificate senza eseguire manualmente l'onboarding delle aree di lavoro.
Per altre informazioni, vedere:
- Effettuare l'onboarding di Microsoft Sentinel
- Microsoft Sentinel nel portale di Microsoft Defender
- Modifiche per i nuovi clienti
Nessun limite al numero di aree di lavoro di cui è possibile eseguire l'onboarding nel portale di Defender
Non esiste più alcun limite al numero di aree di lavoro di cui è possibile eseguire l'onboarding nel portale di Defender.
Le limitazioni si applicano ancora al numero di aree di lavoro che è possibile includere in una query di Log Analytics e al numero di aree di lavoro che è possibile o deve includere in una regola di analisi pianificata.
Per altre informazioni, vedere:
- Connettere Microsoft Sentinel al portale di Microsoft Defender
- Più aree di lavoro Microsoft Sentinel nel portale di Defender
- Estendere Microsoft Sentinel tra più aree di lavoro e tenant
Microsoft Sentinel nel portale di Azure verrà ritirato a luglio 2026
Microsoft Sentinel è disponibile a livello generale nel portale di Microsoft Defender, anche per i clienti senza Microsoft Defender XDR o una licenza E5. Ciò significa che è possibile usare Microsoft Sentinel nel portale di Defender anche se non si usano altri servizi Microsoft Defender.
A partire da luglio 2026, Microsoft Sentinel sarà supportato solo nel portale di Defender e tutti i clienti rimanenti che usano il portale di Azure verranno reindirizzati automaticamente.
Nota
Questa data è stata estesa. Microsoft Sentinel nel portale di Azure verrà ritirato il 31 marzo 2027.
Se attualmente si usa Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender.
Per altre informazioni, vedere:
- Microsoft Sentinel nel portale di Microsoft Defender
- Eseguire la transizione dell'ambiente Microsoft Sentinel al portale di Defender
- Pianificazione del passaggio al portale di Microsoft Defender per tutti i clienti Microsoft Sentinel (blog)
Giugno 2025
La gestione dei casi è ora disponibile a livello generale nel portale multi-tenant di Defender
La funzionalità di gestione dei casi del portale di Microsoft Defender è ora disponibile a livello generale nel portale multi-tenant di Defender. Per altre informazioni, vedere Visualizzare e gestire i casi tra più tenant nel portale multi-tenant Microsoft Defender.
Maggio 2025
- Controllo degli accessi in base al ruolo unificato nel portale multi-tenant (anteprima)
- Tutti i casi d'uso Microsoft Sentinel disponibili a livello generale nel portale di Defender
- La gestione dei casi è ora disponibile per il portale multi-tenant di Defender (anteprima)
Controllo degli accessi in base al ruolo unificato nella gestione multi-tenant (anteprima)
Il controllo degli accessi in base al ruolo unificato è ora disponibile nel portale di gestione multi-tenant Microsoft Defender. È possibile creare, eliminare, importare e modificare ruoli nel portale di gestione multi-tenant. Questa funzionalità offre una visualizzazione completa delle autorizzazioni e dell'accesso per i tenant e un'amministrazione centralizzata per gestire queste autorizzazioni.
Per altre informazioni, vedere Gestire il controllo degli accessi in base al ruolo unificato nella gestione multi-tenant.
Tutti i casi d'uso Microsoft Sentinel disponibili a livello generale nel portale di Defender
Tutti i casi d'uso Microsoft Sentinel in disponibilità generale, incluse le funzionalità multi-tenant e multi-area di lavoro e il supporto per tutti i cloud pubblici e commerciali, sono ora supportati anche per la disponibilità generale nel portale di Defender.
È consigliabile eseguire l'onboarding delle aree di lavoro nel portale di Defender per sfruttare un'unica posizione per tutte le operazioni di sicurezza. Per altre informazioni, vedere:
- Il meglio di Microsoft Sentinel - ora in Microsoft Defender (blog)
- Eseguire la transizione dell'ambiente Microsoft Sentinel al portale di Defender
- Microsoft Sentinel nel portale di Microsoft Defender
La gestione dei casi è ora disponibile per il portale multi-tenant di Defender (anteprima)
I team SecOps per organizzazioni di grandi dimensioni e provider di servizi di sicurezza gestiti devono gestire i casi tra più tenant. Questa operazione può essere eseguita senza uscire dal portale multi-tenant di Defender.
Per altre informazioni, vedere Visualizzare e gestire i casi tra più tenant nel portale multi-tenant Microsoft Defender.
Aprile 2025
- Unisci manualmente gli incidenti (Anteprima)
- Supporto di più aree di lavoro e multi tenant per Microsoft Sentinel (anteprima)
- La gestione dei casi è ora disponibile a livello generale
Unire manualmente gli incidenti (Anteprima)
Se due eventi imprevisti devono essere uniti perché descrivono la stessa storia di attacco, ma non vengono uniti per uno dei motivi elencati in "Quando gli eventi imprevisti non vengono uniti", è ora possibile unire manualmente gli eventi imprevisti dopo aver risolto i motivi sottostanti.
Ad esempio, se gli eventi imprevisti non sono stati uniti perché sono stati assegnati a due persone diverse, è possibile rimuovere l'assegnazione di uno degli eventi imprevisti e quindi unire manualmente gli eventi imprevisti.
Per altre informazioni sull'unione di eventi imprevisti, vedere Correlazione degli avvisi e unione di eventi imprevisti nel portale di Microsoft Defender.
Per istruzioni sull'unione manuale degli eventi imprevisti, vedere Unire manualmente gli eventi imprevisti nel portale di Microsoft Defender.
Supporto di più aree di lavoro e multi tenant per Microsoft Sentinel (anteprima)
Microsoft Sentinel supporta ora più aree di lavoro nel portale di Defender, usando un'area di lavoro primaria per ogni tenant e più aree di lavoro secondarie.
Gli avvisi di un'area di lavoro primaria sono correlati ai dati Defender XDR, il che comporta eventi imprevisti che includono avvisi dall'area di lavoro primaria di Microsoft Sentinel e Defender XDR. Tutte le altre aree di lavoro per cui è stato effettuato l'onboarding sono considerate aree di lavoro secondarie. Gli incidenti vengono creati in base ai dati dell'area di lavoro e non includono i dati di Defender XDR.
Se si lavora con più tenant e più aree di lavoro per tenant, è anche possibile usare la gestione multi-tenant di Microsoft Defender per visualizzare incidenti e avvisi ed eseguire ricerche nei dati in Ricerca avanzata, tra più aree di lavoro e tenant.
Per altre informazioni, vedere:
- Più aree di lavoro Microsoft Sentinel nel portale di Defender
- Connettere Microsoft Sentinel al portale di Microsoft Defender
- gestione multitenant di Microsoft Defender
- Visualizza e gestisci incidenti e avvisi nella gestione multi-tenant di Microsoft Defender
- Ricerca avanzata nella gestione multitenant di Microsoft Defender
Gestione multitenant tra cloud (Anteprima)
La gestione multi-tenant in Microsoft Defender supporta ora la gestione dei tenant in altri ambienti cloud Microsoft. I team delle operazioni di sicurezza che operano in ambienti cloud per enti pubblici possono ora gestire tutte le operazioni di sicurezza, inclusi i tenant in altri ambienti cloud Microsoft, in un unico riquadro di vetro. Per altre informazioni, vedere Gestire i tenant in altri ambienti cloud Microsoft.
La gestione dei casi è ora disponibile a livello generale
La funzionalità di gestione dei casi del portale di Microsoft Defender è ora disponibile a livello generale. Per altre informazioni, vedere Gestire i casi delle operazioni di sicurezza in modo nativo nel portale di Microsoft Defender.
Gennaio 2025
- Intelligence unificata sulle minacce
- Gestire il funzionamento nativo di SecOps con la gestione dei casi (anteprima)
- Sequenza temporale del dispositivo unificata nel portale di Microsoft Defender (anteprima)
- Aggiornamenti per l'ottimizzazione del SOC per la gestione unificata della copertura
Intelligence unificata sulle minacce
L'intelligence delle minacce basata su Microsoft Sentinel è stata spostata nel portale Defender in Gestione intelligence, unificando le funzionalità di intelligence sulle minacce. Nel portale di Azure la posizione rimane invariata.
Insieme alla nuova posizione, l'interfaccia di gestione semplifica la creazione e la cura delle informazioni sulle minacce con queste funzionalità chiave:
- Definire le relazioni durante la creazione di nuovi oggetti STIX.
- Gestire l'intelligence sulle minacce esistente con il nuovo generatore di relazioni.
- Creare rapidamente più oggetti copiando metadati comuni da un oggetto TI nuovo o esistente con la funzionalità duplicata.
- Usa la ricerca avanzata per ordinare e filtrare gli oggetti di threat intelligence senza nemmeno scrivere una query di Log Analytics.
Per altre informazioni, vedere gli articoli seguenti:
- Scoprire gli avversari con intelligence sulle minacce nel portale di Defender
- Nuovi oggetti STIX in Microsoft Sentinel
- Comprendere l'intelligence sulle minacce
Gestione dei casi (anteprima)
La gestione dei casi è la prima rata di una soluzione end-to-end che offre una gestione semplice del lavoro di sicurezza. I team SecOps mantengono il contesto di sicurezza, lavorano in modo più efficiente e rispondono più velocemente agli attacchi quando gestiscono il case work senza uscire dal portale di Defender. Ecco il set iniziale di scenari e funzionalità supportati dalla gestione dei casi.
- Definisci il tuo flusso di lavoro dei casi con valori di stato personalizzati
- Assegnare attività ai collaboratori e configurare le date di scadenza
- Gestire escalation e casi complessi collegando più eventi imprevisti a un caso
- Gestisci l'accesso ai tuoi casi tramite RBAC
Questo è solo l'inizio. Continuate a seguirci per ulteriori funzionalità, man mano che continuiamo a sviluppare questa soluzione.
Per altre informazioni, vedere gli articoli seguenti:
- Gestire i casi delle operazioni di sicurezza in modo nativo nel portale di Microsoft Defender
- Blog di Microsoft Sentinel - Migliorare la collaborazione SecOps con la gestione dei casi
Sequenza temporale del dispositivo unificata nel portale di Microsoft Defender (anteprima)
La sequenza temporale unificata del dispositivo, una singola visualizzazione coesa che integra l'attività del dispositivo da Microsoft Sentinel e Defender XDR in una singola sequenza temporale, è ora disponibile in anteprima. Questa funzionalità semplifica le indagini sulla sicurezza consentendo agli analisti di accedere a tutte le attività pertinenti dei dispositivi in un'unica posizione, riducendo la necessità di passare da una piattaforma all'altra e riducendo i tempi di risposta agli eventi imprevisti.
Per altre informazioni, vedere Pagina Entità dispositivo in Microsoft Defender.
Aggiornamenti per l'ottimizzazione del SOC per la gestione unificata della copertura
Nelle aree di lavoro abilitate per le operazioni di sicurezza unificata, le ottimizzazioni SOC supportano ora sia i dati SIEM che XDR, con copertura di rilevamento da tutti i servizi Microsoft Defender.
Nel portale di Defender, le ottimizzazioni SOC e le pagine di MITRE ATT&CK offrono ora funzionalità aggiuntive per le ottimizzazioni della copertura basata sulle minacce per comprendere l'impatto delle raccomandazioni sull'ambiente e per definire le priorità per l'implementazione.
I miglioramenti includono:
| Area | Dettagli |
|---|---|
| Pagina Panoramica delle ottimizzazioni SOC | - Punteggio alto, medio o basso per la copertura di rilevamento corrente. Questo tipo di punteggio può aiutare a decidere quali raccomandazioni assegnare priorità a colpo d'occhio. - Indicazione del numero di prodotti Microsoft Defender attivi (servizi) di tutti i prodotti disponibili. Ciò consente di capire se è presente un intero prodotto mancante nell'ambiente. |
|
Riquadro laterale dei dettagli di ottimizzazione mostrata quando si approfondisce una specifica ottimizzazione |
- Analisi dettagliata della copertura, incluso il numero di rilevamenti definiti dall'utente, le azioni di risposta e i prodotti attivi. - Grafici radar dettagliati che mostrano la copertura nell’ambito di diverse categorie di minacce, sia per i rilevamenti definiti dall’utente sia per quelli predefiniti. - Un'opzione per passare direttamente allo scenario di minaccia specifico nella pagina MITRE ATT&CK, invece di visualizzare la copertura di MITRE ATT&CK solo nel riquadro laterale. - Un'opzione per visualizzare lo scenario completo della minaccia e approfondire ulteriormente i dettagli sui prodotti di sicurezza e i rilevamenti disponibili per garantire la copertura di sicurezza nel proprio ambiente. |
| Pagina di MITRE ATT&CK | - Nuovo interruttore per visualizzare la copertura in base allo scenario di minaccia. Se si è passati alla pagina MITRE ATT&CK da un riquadro laterale dei dettagli della raccomandazione o dalla pagina Visualizza scenario di minaccia completa , la pagina MITRE ATT&CK viene pre-filtrata per lo scenario di minaccia. - Il riquadro dei dettagli della tecnica, visualizzato sul lato quando si seleziona una specifica tecnica MITRE ATT&CK, ora mostra il numero di rilevamenti attivi di tutti i rilevamenti disponibili per tale tecnica. |
Per altre informazioni, vedere Ottimizzare le operazioni di sicurezza e Comprendere la copertura della sicurezza dal framework MITRE ATT&CK.
Dicembre 2024
- Nuovi consigli di ottimizzazione soc basati su organizzazioni simili (anteprima)
- I workbook di Microsoft Sentinel sono ora visualizzabili direttamente dal portale di Microsoft Defender
Nuovi consigli di ottimizzazione soc basati su organizzazioni simili (anteprima)
Le ottimizzazioni SOC includono ora nuove raccomandazioni per l'aggiunta di origini dati all'area di lavoro in base al livello di sicurezza di altre organizzazioni operanti in settori e comparti simili al tuo e con modelli di acquisizione dei dati simili.
Per altre informazioni, vedere Informazioni di riferimento sull'ottimizzazione SOC delle raccomandazioni.
I workbook di Microsoft Sentinel sono ora disponibili per essere visualizzati direttamente nel portale Microsoft Defender
Le cartelle di lavoro di Microsoft Sentinel sono ora disponibili per essere visualizzate direttamente nel portale Microsoft Defender. A questo punto, nel portale di Defender, quando si seleziona Microsoft Sentinel > Cartelle di lavoro di gestione > delle minacce, si rimane nel portale di Defender anziché aprire una nuova scheda per le cartelle di lavoro nel portale di Azure. Continuare a passare alla portale di Azure solo quando è necessario modificare le cartelle di lavoro.
Le cartelle di lavoro di Microsoft Sentinel si basano sulle cartelle di lavoro di Monitoraggio di Azure e consentono di visualizzare e monitorare i dati acquisiti da Microsoft Sentinel. Le cartelle di lavoro aggiungono tabelle e grafici con analisi per i log e le query agli strumenti già disponibili.
Per altre informazioni, vedere Visualizzare e monitorare i dati usando le cartelle di lavoro in Microsoft Sentinel e Connetti Microsoft Sentinel a Microsoft Defender XDR.
Contenuto correlato
Per ulteriori informazioni sulle novità degli altri prodotti di sicurezza Microsoft Defender e di Microsoft Sentinel, vedi:
- Novità di Microsoft Sentinel
- Novità di Microsoft Defender XDR
- Novità di Microsoft Defender per Office 365
- Novità di Microsoft Defender per Endpoint
- Novità in Microsoft Defender per identità
- Novità di Microsoft Defender per le app cloud
- Novità di Gestione dell'esposizione in Microsoft Security
È anche possibile ottenere aggiornamenti del prodotto e notifiche importanti tramite il centro messaggi.