Je vous propose un tour d'horizon de la nouvelle solution SIEM de Microsoft dans un contexte Azure. Celui-ci vous permettra de collecter les données multi-sources (utilisateurs, devices, applications, cloud, On-Premise, ...), de détecter les menaces précédemment découvertes en minimisant les faux positifs à l'aide d'analyses et d'informations sur les menaces fournies par Microsoft, à l'aide de l'IA, d'investiguer les menaces et d'y apporter des réponses avec une orchestration et une automatisation intégrées (via des Playbooks, fonctionnalités encore en Preview à ce jour).