
O estudo em questão teve como objetivo analisar como o Microsoft Sentinel pode auxiliar empresas nagestão e tratamento automatizado de eventos e incidentes de segurança. Para tal, foi utilizada a metodologiade estudo de caso, acompanhando a utilização pós-implantação de um Sistema de Gerenciamento deInformações e Eventos de Segurança (SIEM) em uma empresa. O principal enfoque da pesquisa é destacaros benefícios que a ferramenta nativa da nuvem, Microsoft Sentinel, pode oferecer para aprimorar asegurança das informações de uma organização. A metodologia utilizada foi o estudo de caso, realizado emuma empresa real de médio porte, e a natureza da pesquisa é qualitativa. Dessa forma, serão analisados osrecursos disponíveis no Sentinel, tais como inteligência artificial e aprendizado de máquina, que permitema detecção e prevenção de ameaças em tempo real, permitindo uma resposta mais rápida a possíveisincidentes de segurança. Ao final da pesquisa, foi possível ter um panorama dos benefícios do MicrosoftSentinel para a segurança da informação empresarial e um entendimento da sua utilização em um ambientecorporativo. A pesquisa demonstra que a implantação e configuração da ferramenta possibilitam acentralização de operações, de maneira que os eventos e incidentes de segurança podem ser gerenciados erespondidos de forma automatizada. Assim, principal contribuição alcançada com este artigo, é demonstrarque existe a possibilidade de atuar com o Microsoft Sentinel em ambiente corporativo e com grande volumede dados de forma a auxiliar demais interessados na implementação de soluções de segurança emorganizações.
| selected citations These citations are derived from selected sources. This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
