- Was sind Arbeitsbücher in Azure Sentinel??
- Was ist der Unterschied zwischen Azure Sentinel Workbooks und Notebooks?
- Welche Microsoft Sentinel Security -Rolle kann Arbeitsmappen erstellen?
Was sind Arbeitsbücher in Azure Sentinel??
Azure Sentinel Workbooks sind eine Möglichkeit, anpassbare und interaktive Berichte zu erstellen und anzuzeigen, mit denen Diagramme, Diagramme und Tabellen angezeigt werden können. Informationen können aus Log Analytics Workpaces mit denselben Kusto Query Language (KQL) -Anabfragen vorgestellt werden, die Sie bereits wissen, wie Sie verwendet werden.
Was ist der Unterschied zwischen Azure Sentinel Workbooks und Notebooks?
Analysten und SOC -Managern werden Arbeitsbücher zur Verfügung gestellt, um interaktive Ansichten und Berichte der Sentinel -Daten zu erstellen. Notizbücher sollten ein wesentlicher Bestandteil der täglichen Prozesse des Sicherheitsteams sein, insbesondere die Sicherheitsteams, die Microsoft Sentinel als Siem of Choice verwenden.
Welche Microsoft Sentinel Security -Rolle kann Arbeitsmappen erstellen?
Sicherheitsingenieure
Erstellen und Bearbeiten von Arbeitsmappen, Analysetikregeln und anderen Microsoft -Sentinel -Ressourcen.