使用精選偵測項目調查威脅

Security Command Center Enterprise 級別可讓您套用精選的偵測規則、偵測其他雲端平台上的威脅,以及使用案例來管理調查作業。

您可以使用精選規則,找出 Google Cloud、AWS 和 Azure 資料中的模式。 Google Cloud這些功能可擴充 Security Command Center Enterprise 的威脅偵測功能,讓您在其他雲端環境中找出更多威脅模式。

如需如何使用精選偵測結果的一般資訊,請參閱「開始使用精選偵測結果」。

AWS 資料的精選偵測項目

如要瞭解 AWS 資料適用的精選偵測項目,以及各規則集所需的資料,請參閱「雲端威脅類別總覽」。如要瞭解如何擷取這些規則集所需的資料,請參閱下列文章:

Microsoft Azure 資料的精選偵測項目

如要瞭解可用的規則集和必要的 Azure 資料,請參閱「針對 Microsoft Azure 和 Microsoft Entra ID 資料精選的偵測項目」。

如要瞭解如何擷取這些規則集所需的 Azure 和 Microsoft Entra ID 資料,請參閱下列文章:

後續步驟