ログは集めるだけでは意味がありません。Microsoft SentinelやDefenderを活用した“使えるログ運用”のポイントや、失敗例、改善策をわかりやすく解説します。|Colorkrew Security
Microsoft Defender for Endpointのタイムラインログを使い、攻撃の全体像を時系列で可視化する方法を解説。KQL活用や可視化の工夫、インシデント対応のポイントも紹介します。|Colorkrew Security