Investigar amenazas con detecciones seleccionadas

Enterprise

El nivel Enterprise de Security Command Center te permite aplicar reglas de detección seleccionadas, detectar amenazas en otras plataformas en la nube y usar casos prácticos para gestionar tus investigaciones.

Las reglas seleccionadas te permiten identificar patrones en los datos de Google Cloud, AWS y Azure. Estas funciones amplían la detección de amenazas de Security Command Center Enterprise para que puedas identificar más patrones de amenazas en otros entornos de nube.

Para obtener información general sobre cómo usar las detecciones seleccionadas, consulta el artículo Empezar a usar las detecciones seleccionadas.

Detecciones seleccionadas de datos de AWS

Consulta la descripción general de la categoría Amenazas de Cloud para obtener información sobre las detecciones seleccionadas disponibles para los datos de AWS y los datos necesarios para cada conjunto de reglas. Para obtener información sobre cómo ingerir los datos que requieren estos conjuntos de reglas, consulta los siguientes artículos:

Detecciones seleccionadas para datos de Microsoft Azure

Consulte Detecciones seleccionadas para datos de Microsoft Azure y Microsoft Entra ID para obtener información sobre los conjuntos de reglas disponibles y los datos de Azure necesarios.

Para obtener información sobre cómo ingerir los datos de Azure y Microsoft Entra ID que requieren estos conjuntos de reglas, consulta lo siguiente:

Siguientes pasos