Microsoft Azure Sentinel: Pianificazione e implementazione della soluzione Siem nativa per il cloud di Microsoft

Punteggio:   (4,8 su 5)

Microsoft Azure Sentinel: Pianificazione e implementazione della soluzione Siem nativa per il cloud di Microsoft (Yuri Diogenes)

Recensioni dei lettori

Attualmente non ci sono recensioni dei lettori. La valutazione si basa su 7 voti.

Titolo originale:

Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution

Contenuto del libro:

Creare operazioni di sicurezza di nuova generazione con Microsoft Sentinel

Microsoft Sentinel è la soluzione scalabile e cloud-native per la gestione delle informazioni e degli eventi di sicurezza (SIEM) che consente di automatizzare e semplificare l'identificazione e la risposta alle minacce in tutta l'azienda. Ora, tre esperti di spicco vi guidano passo dopo passo nella pianificazione, nell'implementazione e nell'operatività, aiutandovi a utilizzare Microsoft Sentinel per sfuggire alla complessità e alla scalabilità delle soluzioni tradizionali. Completamente aggiornata con gli ultimi miglioramenti, questa edizione introduce nuovi casi d'uso per l'investigazione, la caccia, l'automazione e l'orchestrazione in tutta l'azienda e in tutti i cloud. Gli autori introducono chiaramente ogni servizio, spiegano concisamente tutti i nuovi concetti e presentano best practice comprovate per massimizzare il valore di Microsoft Sentinel in tutte le operazioni di sicurezza.

Tre dei principali esperti di operazioni di sicurezza di Microsoft mostrano come:

⬤ Rivedere le sfide emergenti che rendono una migliore difesa informatica una priorità urgente.

⬤ Vedere come Microsoft Sentinel risponde unificando il rilevamento degli avvisi, la visibilità delle minacce, la caccia proattiva e la risposta alle minacce.

⬤ Esplorare i componenti, l'architettura, il design e la configurazione iniziale.

⬤ Ingerire gli avvisi e i registri grezzi da tutte le fonti da monitorare.

⬤ Definire e convalidare regole che impediscano l'affaticamento degli avvisi.

⬤ Utilizzate le informazioni sulle minacce, l'apprendimento automatico e l'automazione per risolvere i problemi e concentrarvi sulle attività ad alto valore.

⬤ Aggiungete il contesto con l'analisi del comportamento di utenti ed entità (UEBA) e le liste di controllo.

⬤ Caccia a nuove minacce sofisticate per interrompere le catene di distruzione informatica prima di essere sfruttate.

⬤ Arricchite la gestione degli incidenti e la caccia alle minacce con i taccuini Jupyter.

⬤ Usate i Playbook per automatizzare le attività di gestione e investigazione degli incidenti.

⬤ Creare visualizzazioni per individuare le tendenze, chiarire le relazioni e accelerare le decisioni.

⬤ Semplificare l'integrazione con connettori di dati point-and-click che forniscono normalizzazione, regole di rilevamento, query e Workbook.

About This Book

⬤ Per analisti di cybersecurity, amministratori di sicurezza, cacciatori di minacce, professionisti del supporto, ingegneri e altri professionisti IT che si occupano di operazioni di sicurezza.

⬤ Per utenti di Microsoft Azure e non, a tutti i livelli di esperienza.

Altre informazioni sul libro:

ISBN:9780137900930
Autore:
Editore:
Lingua:inglese
Rilegatura:Copertina morbida
Anno di pubblicazione:2022
Numero di pagine:240

Acquisto:

Attualmente disponibile, in magazzino.

Lo compro!

Altri libri dell'autore:

Infrastruttura di sicurezza Microsoft Azure - Microsoft Azure Security Infrastructure
Implementare il massimo controllo, la sicurezza e i processi di...
Infrastruttura di sicurezza Microsoft Azure - Microsoft Azure Security Infrastructure
Rif. esame SC-200 Analista di operazioni di sicurezza Microsoft - Exam Ref SC-200 Microsoft Security...
Preparatevi per l'esame Microsoft SC-200 -e...
Rif. esame SC-200 Analista di operazioni di sicurezza Microsoft - Exam Ref SC-200 Microsoft Security Operations Analyst
Esame Ref Az-500 Tecnologie di sicurezza di Microsoft Azure - Exam Ref Az-500 Microsoft Azure...
Dimostrare la propria conoscenza reale della...
Esame Ref Az-500 Tecnologie di sicurezza di Microsoft Azure - Exam Ref Az-500 Microsoft Azure Security Technologies
Cybersecurity - Strategie di attacco e difesa: Sicurezza dell'infrastruttura con le tattiche della...
Nota dell'editore: questa è un'edizione obsoleta...
Cybersecurity - Strategie di attacco e difesa: Sicurezza dell'infrastruttura con le tattiche della Squadra Rossa e della Squadra Blu - Cybersecurity - Attack and Defense Strategies: Infrastructure security with Red Team and Blue Team tactics
Cybersecurity - Strategie di attacco e difesa - Seconda edizione: Contrastare le minacce moderne e...
Edizione aggiornata e rivista della guida...
Cybersecurity - Strategie di attacco e difesa - Seconda edizione: Contrastare le minacce moderne e utilizzare strumenti e tecniche all'avanguardia per proteggersi. - Cybersecurity - Attack and Defense Strategies - Second Edition: Counter modern threats and employ state-of-the-art tools and techniques to protect you
Ready, Set, Achieve! Una guida per prendere in mano la propria vita, creare equilibrio e raggiungere...
La vita può facilmente assomigliare a un gioco di...
Ready, Set, Achieve! Una guida per prendere in mano la propria vita, creare equilibrio e raggiungere i propri obiettivi - Ready, Set, Achieve!: A Guide to Taking Charge of Your Life, Creating Balance, and Achieving Your Goals
Esame Ref Sc-900 Fondamenti di sicurezza, conformità e identità Microsoft - Exam Ref Sc-900...
Direttamente da Microsoft, questo Exam Ref è la guida...
Esame Ref Sc-900 Fondamenti di sicurezza, conformità e identità Microsoft - Exam Ref Sc-900 Microsoft Security, Compliance, and Identity Fundamentals
Esame Ref Az-500 Tecnologie di sicurezza di Microsoft Azure - Exam Ref Az-500 Microsoft Azure...
Prepararsi per l'esame Microsoft AZ-500 :...
Esame Ref Az-500 Tecnologie di sicurezza di Microsoft Azure - Exam Ref Az-500 Microsoft Azure Security Technologies
Microsoft Azure Sentinel: Pianificazione e implementazione della soluzione Siem nativa per il cloud...
Creare operazioni di sicurezza di nuova...
Microsoft Azure Sentinel: Pianificazione e implementazione della soluzione Siem nativa per il cloud di Microsoft - Microsoft Azure Sentinel: Planning and Implementing Microsoft's Cloud-Native Siem Solution
Microsoft Defender per il cloud - Microsoft Defender for Cloud
La guida pratica definitiva a Microsoft Defender for Cloud, che copre i nuovi componenti e i...
Microsoft Defender per il cloud - Microsoft Defender for Cloud
Cybersecurity - Strategie di attacco e difesa - Terza edizione: Migliorare la propria posizione di...
Edizione aggiornata della guida più venduta per...
Cybersecurity - Strategie di attacco e difesa - Terza edizione: Migliorare la propria posizione di sicurezza per mitigare i rischi e impedire agli aggressori di infiltrarsi - Cybersecurity - Attack and Defense Strategies - Third Edition: Improve your security posture to mitigate risks and prevent attackers from infiltrating
Esame Ref Sc-100 Architetto di sicurezza informatica Microsoft - Exam Ref Sc-100 Microsoft...
e dimostrare la propria padronanza delle competenze e...
Esame Ref Sc-100 Architetto di sicurezza informatica Microsoft - Exam Ref Sc-100 Microsoft Cybersecurity Architect
Costruire una carriera nella sicurezza informatica: La strategia e le competenze necessarie per...
La guida per gli addetti ai lavori per lanciare e...
Costruire una carriera nella sicurezza informatica: La strategia e le competenze necessarie per avere successo - Building a Career in Cybersecurity: The Strategy and Skills You Need to Succeed
Esame Ref SC-900 Fondamenti di sicurezza, conformità e identità di Microsoft - Exam Ref SC-900...
Preparatevi per l'esame Microsoft SC-900 e...
Esame Ref SC-900 Fondamenti di sicurezza, conformità e identità di Microsoft - Exam Ref SC-900 Microsoft Security, Compliance, and Identity Fundamentals

Le opere dell'autore sono state pubblicate dai seguenti editori:

© Book1 Group - tutti i diritti riservati.
Il contenuto di questo sito non può essere copiato o utilizzato, né in parte né per intero, senza il permesso scritto del proprietario.
Ultima modifica: 2024.11.08 20:28 (GMT)