Azure Sentinel -- 初探系列二 案件调查及追踪

    在上一篇文章中,我们看到了如何对案件通过相关性迅速找到事件发生的根源,但查找到威胁仅仅只是个开端,后续如何流程化的解决这个威胁,实现安全编排和自动相应。也是安全团队所需要去完成的工作,而这个过程,Azure Sentinel作为SOAR平台,也能够帮助客户将整个case解决的流程给自动化。     点击View Full Details 点击case最右边的view playbook,就会
相关文章
相关标签/搜索