Slide 35
Slide 35 text
© GO Inc. 35
セキュリティ監視にNWログをプラス
監視システムの構築
Microsoft Sentinel
Microsoft
Entra ID
Microsoft
Defender
for Endpoint
ログ倉庫 脅威
インテリジェンス
外部脅威
インテリジェンス
検索エンジン
※ 中島翼,Cyber-sec+ Meetup vol.4『カスタム検知(脅威インテリジェンス)でサイバー脅威を先手で防ぐ』,2024より
https://note.com/go_it/n/n282a8f0f8f63
KQL Slack
検知ルール作成 通知