Microsoft Defender の「ISOC(Integrated Security Operations Center)」についての私的まとめ
- Microsoft Defenderに統合SOC(ISOC)が導入され、XDRとSIEMの統合が進む
- Defender XDRとMicrosoft Sentinelのデータモデル・ポータルを統一し、サードパーティログのコスト削減と生ログ保持期間延長が実施される
- E5/E7ライセンスユーザーが対象で、Sentinel導入済み顧客はISOCへの移行が可能になる
Microsoft Defender の「ISOC(Integrated Security Operations Center)」についての私的まとめ - Qiita


