Sentinel是什么?
Microsoft Azure Sentinel is a scalable,cloud-native,Security information event management (SIEM)and security orchestration automated response (SOAR)solution.
Azure Sentinel 既是SIEM也是SOAR。两者的结合体
Azure Log Analytics Workspace 相当于是Splunk Enterprise
Azure Log Analytics Workspace 它是用于收集、聚合和分析来自 Azure 和其他环境(如本地环境或其他云服务)的机器数据(如日志文件、性能数据等)的中心存储空间。
这个服务是 Azure Monitor 的一部分
标签:Log,Analytics,Sentinel,SIEM,Workspace,Azure From: https://www.cnblogs.com/zhaoyong631/p/17962705