- ¿Qué son los libros de trabajo en Azure Sentinel??
- ¿Cuál es la diferencia entre los libros de trabajo y los cuadernos de Azure Sentinel??
- ¿Qué papel de seguridad de Microsoft Sentinel puede crear libros de trabajo??
¿Qué son los libros de trabajo en Azure Sentinel??
Los libros de trabajo de Azure Sentinel son una forma de crear y mostrar informes personalizables e interactivos que pueden mostrar gráficos, gráficos y tablas. La información se puede presentar desde los espacios de trabajo de Log Analytics utilizando las mismas consultas de lenguaje de consulta de kusto (KQL) que ya sabe cómo usar.
¿Cuál es la diferencia entre los libros de trabajo y los cuadernos de Azure Sentinel??
Se proporcionan libros de trabajo para que los analistas y los gerentes de SOC creen opiniones e informes interactivos de los datos de Sentinel. Los cuadernos deben ser una parte integral de los procesos diarios del equipo de seguridad, particularmente aquellos equipos de seguridad que usan Microsoft Sentinel como su SIEM de elección.
¿Qué papel de seguridad de Microsoft Sentinel puede crear libros de trabajo??
Ingenieros de seguridad
Crear y editar libros de trabajo, reglas de análisis y otros recursos de Microsoft Sentinel.