Integrar Microsoft Defender XDR con Microsoft Sentinel
Enfoque: SIEM/XDR unificado, diferencias de portales, requisitos, conexión y modelo operativo integrado.
0/8
01 / 08Introducción
Incorporar un área de Sentinel al portal de Defender combina la recopilación y contenido SIEM con incidentes, detecciones, entidades, búsqueda y respuesta XDR en una experiencia unificada.
La mayoría de funciones existe en ambos, pero algunas son específicas o se comportan distinto. La lección cita marcadores en búsqueda, edición de comentarios y tareas solo en Azure; interrupción de ataques SAP y ciertas operaciones solo en Defender; y procedimientos de automatización distintos.
Tras incorporar, la correlación XDR reemplaza Fusion para alertas de seguridad de Microsoft y cambian comportamientos de creación o reapertura. Verificá el portal requerido.
05 / 08Explorar funciones de Sentinel en Microsoft Defender XDR
Información general, Incidentes y Búsqueda avanzada combinan datos. La navegación específica incluye Búsqueda, Administración de amenazas, Contenido y Configuración.
Amenazas: libros, búsqueda, marcadores, livestream, notebooks, TI y MITRE.
Contenido: Centro y repositorios.
Configuración: conectores, reglas, listas, automatización y cuadernos.
06 / 08Ejercicio: conectar Microsoft Sentinel con Microsoft Defender XDR
Practicá localizar el flujo, seleccionar un área, revisar requisitos y cambios, completar la incorporación y confirmar que las funciones aparecen en Defender.