Microsoft Sentinel – ett praktiskt incidentflöde från alert till åtgärd
Microsofts säkerhetsstack blir intressant när identitet, endpoint och SIEM kan länkas ihop. En incident kan börja i Entra ID, fortsätta på en endpoint och sedan korreleras i Defender XDR eller Sentinel.
Läs artikeln