使用精選偵測項目調查威脅

Security Command Center Enterprise 級別可讓您套用精選的偵測規則、偵測其他雲端平台上的威脅,以及使用案例來管理調查作業。

您可以使用精選規則,找出 Google Cloud、AWS 和 Azure 資料中的模式。 Google Cloud這些功能可擴充 Security Command Center Enterprise 的威脅偵測功能,讓您在其他雲端環境中找出更多威脅模式。

如需如何使用精選偵測結果的一般資訊,請參閱「開始使用精選偵測結果」。

AWS 資料的精選偵測項目

如要瞭解 AWS 資料的可用精選偵測項目,以及每個規則集所需的資料,請參閱「雲端威脅類別總覽」。如要瞭解如何擷取這些規則集所需的資料,請參閱下列文章:

  • 擷取 AWS 資料
  • Google Cloud 資料:您在 Google Cloud 啟用 Security Command Center Enterprise 級別的過程中,設定了資料擷取作業。如要變更 Google Cloud 資料擷取設定,請參閱「擷取 Google Cloud 資料」。

Microsoft Azure 資料的精選偵測項目

如要瞭解可用的規則集和必要的 Azure 資料,請參閱「針對 Microsoft Azure 和 Microsoft Entra ID 資料精選的偵測項目」。

如要瞭解如何擷取這些規則集所需的 Azure 和 Microsoft Entra ID 資料,請參閱下列文章:

後續步驟