Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozwiązania w Microsoft Sentinel zapewniają skonsolidowany sposób uzyskiwania Microsoft Sentinel zawartości, takiej jak łączniki danych, skoroszyty, analiza i automatyzacja, w obszarze roboczym za pomocą jednego kroku wdrażania.
Ten artykuł ułatwia znalezienie pełnej listy rozwiązań dostępnych w Microsoft Sentinel. W tym artykule wymieniono również rozwiązania specyficzne dla domeny (wbudowane) i na żądanie dostępne do wdrożenia w obszarze roboczym.
Podczas wdrażania rozwiązania zawartość zabezpieczeń dołączona do rozwiązania, taka jak łączniki danych, podręczniki lub skoroszyty, jest dostępna w odpowiednich widokach zawartości. Aby uzyskać więcej informacji, zobacz Centrally discover and deploy Microsoft Sentinel out-of-the-box content and solutions (Centralne odnajdywanie i wdrażanie Microsoft Sentinel zawartości i rozwiązań).
Ważna
Po 31 marca 2027 r. Microsoft Sentinel nie będą już obsługiwane w Azure Portal i będą dostępne tylko w portalu Microsoft Defender. Wszyscy klienci korzystający z Microsoft Sentinel w Azure Portal zostaną przekierowane do portalu usługi Defender i będą używać Microsoft Sentinel tylko w portalu usługi Defender.
Jeśli nadal używasz Microsoft Sentinel w Azure Portal, zalecamy rozpoczęcie planowania przejścia do portalu usługi Defender w celu zapewnienia płynnego przejścia i pełnego wykorzystania ujednoliconego środowiska operacji zabezpieczeń oferowanego przez Microsoft Defender.
Wszystkie rozwiązania dla Microsoft Sentinel
Aby uzyskać pełną listę wszystkich rozwiązań dostępnych w Microsoft Sentinel, zobacz witrynę Azure Marketplace. Wyszukaj określone rozwiązanie lub dostawcę produktu. Filtruj wedługszablonów rozwiązań = produktu, aby wyświetlić rozwiązania dla Microsoft Sentinel.
Rozwiązania domenowe
W poniższej tabeli wymieniono rozwiązania specyficzne dla domeny (wbudowane) i na żądanie dostępne do wdrożenia w obszarze roboczym.
| Name (Nazwa) | Zawiera | Kategorie | Obsługiwane przez |
|---|---|---|---|
| Narzędzia atakujące — ochrona przed zagrożeniami — podstawy | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Test porównawczy zabezpieczeń Azure | Skoroszyty, reguły analityczne, podręczniki | Zgodność, zabezpieczenia — automatyzacja (SOAR), zabezpieczenia — zabezpieczenia w chmurze | Microsoft |
| Podstawowe informacje o usłudze Cloud Identity Threat Protection | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — Zabezpieczenia, Zabezpieczenia w chmurze — Ochrona przed zagrożeniami | Microsoft |
| Podstawowe informacje o ochronie przed zagrożeniami w usłudze Cloud Service | Zapytania dotyczące wyszukiwania zagrożeń | Zabezpieczenia — Zabezpieczenia, Zabezpieczenia w chmurze — Ochrona przed zagrożeniami | Microsoft |
| Certyfikacja modelu dojrzałości do cyberbezpieczeństwa (CMMC) 2.0 | Reguły analizy, skoroszyt, podręcznik | Zgodność | Microsoft |
| Tokeny miodu oszustwa | Skoroszyty, reguły analizy, podręczniki | Zabezpieczenia — ochrona przed zagrożeniami | społeczność Microsoft Sentinel |
| Wykrywanie i wyszukiwanie zagrożeń w programie Dev 0270 | Reguły analityczne | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Wykrywanie i wyszukiwanie zagrożeń w programie Dev-0537 | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft | |
| Rozwiązanie DNS Essentials | Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt | Zabezpieczenia — sieć | Microsoft |
| Podstawowe informacje o usłudze Endpoint Threat Protection | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Starsza ochrona przed zagrożeniami oparta na mkol | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Log4j — wykrywanie luk w zabezpieczeniach | Skoroszyty, reguły analityczne, zapytania wyszukiwania zagrożeń, listy obserwowanych, podręczniki | Aplikacja, zabezpieczenia — automatyzacja (SOAR), zabezpieczenia — ochrona przed zagrożeniami, zabezpieczenia — zarządzanie lukami w zabezpieczeniach | Microsoft |
| Usługa Microsoft Defender dla IoT | Reguły analizy, podręczniki, skoroszyt | Internet rzeczy (IoT), zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Model dojrzałości do zarządzania dziennikami zdarzeń M2131 | Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt | Zgodność | Microsoft |
| Microsoft 365 Zarządzanie ryzykiem niejawnych testerów (IRM) | Łącznik danych, skoroszyt, reguły analizy, zapytania wyszukiwania zagrożeń, podręcznik | Zabezpieczenia — zagrożenie ze strony niejawnych testerów | Microsoft |
| Podstawowe informacje o sesji sieciowej | Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt | Zabezpieczenia — sieć | Microsoft |
| Ochrona przed zagrożeniami sieciowymi — podstawy | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — sieć, zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| NIST SP 800-53 | Skoroszyty, reguły analityczne, podręczniki | Zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Zgodność z usługą PCI DSS | Skoroszyt | Zgodność | Microsoft |
| Podstawy zagrożeń bezpieczeństwa | Reguły analityczne, zapytania wyszukiwania zagrożeń | Zabezpieczenia — inne | Microsoft |
| SOAR Essentials | Podręczniki | Zabezpieczenia — automatyzacja (SOAR) | Microsoft |
| Podręcznik SOC | Skoroszyty | Zabezpieczenia — inne | społeczność Microsoft Sentinel |
| Struktura procesów SOC | Skoroszyty, listy obserwowanych, podręczniki | Zabezpieczenia — Zabezpieczenia w chmurze | Microsoft |
| Reagowanie na analizę zagrożeń | Skoroszyty | Zgodność, zabezpieczenia — inne, zabezpieczenia — ochrona przed zagrożeniami | Microsoft |
| Podstawy UEBA | Zapytania dotyczące wyszukiwania zagrożeń | Zabezpieczenia — zagrożenie wewnętrzne, zachowanie użytkownika (UEBA) | Microsoft |
| Podstawowe informacje o sesji internetowej | Reguły analizy, zapytanie dotyczące wyszukiwania zagrożeń, podręcznik, skoroszyt | Zabezpieczenia — sieć | Microsoft |
| Zero Trust (TIC 3.0) | Reguły analizy, podręczniki, skoroszyty | Zgodność, tożsamość, zabezpieczenia — inne | Microsoft |
| OCHRONA przed zagrożeniami typu open source w cynku | Reguły analityczne | Zabezpieczenia — analiza zagrożeń | Microsoft |
Następne kroki
- Dowiedz się więcej o rozwiązaniach Microsoft Sentinel.
- Znajdź i wdróż rozwiązania Microsoft Sentinel.