Microsoft Sentinel katalogu centrum zawartości

Rozwiązania w Microsoft Sentinel zapewniają skonsolidowany sposób uzyskiwania Microsoft Sentinel zawartości, takiej jak łączniki danych, skoroszyty, analiza i automatyzacja, w obszarze roboczym za pomocą jednego kroku wdrażania.

Ten artykuł ułatwia znalezienie pełnej listy rozwiązań dostępnych w Microsoft Sentinel. W tym artykule wymieniono również rozwiązania specyficzne dla domeny (wbudowane) i na żądanie dostępne do wdrożenia w obszarze roboczym.

Podczas wdrażania rozwiązania zawartość zabezpieczeń dołączona do rozwiązania, taka jak łączniki danych, podręczniki lub skoroszyty, jest dostępna w odpowiednich widokach zawartości. Aby uzyskać więcej informacji, zobacz Centrally discover and deploy Microsoft Sentinel out-of-the-box content and solutions (Centralne odnajdywanie i wdrażanie Microsoft Sentinel zawartości i rozwiązań).

Ważna

Po 31 marca 2027 r. Microsoft Sentinel nie będą już obsługiwane w Azure Portal i będą dostępne tylko w portalu Microsoft Defender. Wszyscy klienci korzystający z Microsoft Sentinel w Azure Portal zostaną przekierowane do portalu usługi Defender i będą używać Microsoft Sentinel tylko w portalu usługi Defender.

Jeśli nadal używasz Microsoft Sentinel w Azure Portal, zalecamy rozpoczęcie planowania przejścia do portalu usługi Defender w celu zapewnienia płynnego przejścia i pełnego wykorzystania ujednoliconego środowiska operacji zabezpieczeń oferowanego przez Microsoft Defender.

Wszystkie rozwiązania dla Microsoft Sentinel

Aby uzyskać pełną listę wszystkich rozwiązań dostępnych w Microsoft Sentinel, zobacz witrynę Azure Marketplace. Wyszukaj określone rozwiązanie lub dostawcę produktu. Filtruj wedługszablonów rozwiązań = produktu, aby wyświetlić rozwiązania dla Microsoft Sentinel.

Rozwiązania domenowe

W poniższej tabeli wymieniono rozwiązania specyficzne dla domeny (wbudowane) i na żądanie dostępne do wdrożenia w obszarze roboczym.

Name (Nazwa) Zawiera Kategorie Obsługiwane przez
Narzędzia atakujące — ochrona przed zagrożeniami — podstawy Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Test porównawczy zabezpieczeń Azure Skoroszyty, reguły analityczne, podręczniki Zgodność, zabezpieczenia — automatyzacja (SOAR), zabezpieczenia — zabezpieczenia w chmurze Microsoft
Podstawowe informacje o usłudze Cloud Identity Threat Protection Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — Zabezpieczenia, Zabezpieczenia w chmurze — Ochrona przed zagrożeniami Microsoft
Podstawowe informacje o ochronie przed zagrożeniami w usłudze Cloud Service Zapytania dotyczące wyszukiwania zagrożeń Zabezpieczenia — Zabezpieczenia, Zabezpieczenia w chmurze — Ochrona przed zagrożeniami Microsoft
Certyfikacja modelu dojrzałości do cyberbezpieczeństwa (CMMC) 2.0 Reguły analizy, skoroszyt, podręcznik Zgodność Microsoft
Tokeny miodu oszustwa Skoroszyty, reguły analizy, podręczniki Zabezpieczenia — ochrona przed zagrożeniami społeczność Microsoft Sentinel
Wykrywanie i wyszukiwanie zagrożeń w programie Dev 0270 Reguły analityczne Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Wykrywanie i wyszukiwanie zagrożeń w programie Dev-0537 Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Rozwiązanie DNS Essentials Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt Zabezpieczenia — sieć Microsoft
Podstawowe informacje o usłudze Endpoint Threat Protection Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Starsza ochrona przed zagrożeniami oparta na mkol Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Log4j — wykrywanie luk w zabezpieczeniach Skoroszyty, reguły analityczne, zapytania wyszukiwania zagrożeń, listy obserwowanych, podręczniki Aplikacja, zabezpieczenia — automatyzacja (SOAR), zabezpieczenia — ochrona przed zagrożeniami, zabezpieczenia — zarządzanie lukami w zabezpieczeniach Microsoft
Usługa Microsoft Defender dla IoT Reguły analizy, podręczniki, skoroszyt Internet rzeczy (IoT), zabezpieczenia — ochrona przed zagrożeniami Microsoft
Model dojrzałości do zarządzania dziennikami zdarzeń M2131 Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt Zgodność Microsoft
Microsoft 365 Zarządzanie ryzykiem niejawnych testerów (IRM) Łącznik danych, skoroszyt, reguły analizy, zapytania wyszukiwania zagrożeń, podręcznik Zabezpieczenia — zagrożenie ze strony niejawnych testerów Microsoft
Podstawowe informacje o sesji sieciowej Reguły analizy, zapytania wyszukiwania zagrożeń, podręczniki, skoroszyt Zabezpieczenia — sieć Microsoft
Ochrona przed zagrożeniami sieciowymi — podstawy Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — sieć, zabezpieczenia — ochrona przed zagrożeniami Microsoft
NIST SP 800-53 Skoroszyty, reguły analityczne, podręczniki Zabezpieczenia — ochrona przed zagrożeniami Microsoft
Zgodność z usługą PCI DSS Skoroszyt Zgodność Microsoft
Podstawy zagrożeń bezpieczeństwa Reguły analityczne, zapytania wyszukiwania zagrożeń Zabezpieczenia — inne Microsoft
SOAR Essentials Podręczniki Zabezpieczenia — automatyzacja (SOAR) Microsoft
Podręcznik SOC Skoroszyty Zabezpieczenia — inne społeczność Microsoft Sentinel
Struktura procesów SOC Skoroszyty, listy obserwowanych, podręczniki Zabezpieczenia — Zabezpieczenia w chmurze Microsoft
Reagowanie na analizę zagrożeń Skoroszyty Zgodność, zabezpieczenia — inne, zabezpieczenia — ochrona przed zagrożeniami Microsoft
Podstawy UEBA Zapytania dotyczące wyszukiwania zagrożeń Zabezpieczenia — zagrożenie wewnętrzne, zachowanie użytkownika (UEBA) Microsoft
Podstawowe informacje o sesji internetowej Reguły analizy, zapytanie dotyczące wyszukiwania zagrożeń, podręcznik, skoroszyt Zabezpieczenia — sieć Microsoft
Zero Trust (TIC 3.0) Reguły analizy, podręczniki, skoroszyty Zgodność, tożsamość, zabezpieczenia — inne Microsoft
OCHRONA przed zagrożeniami typu open source w cynku Reguły analityczne Zabezpieczenia — analiza zagrożeń Microsoft

Następne kroki