البحث عن موصل بيانات Microsoft Azure Sentinel

تسرد هذه المقالة جميع موصلات البيانات المدعومة وغير الجاهزة والارتباطات إلى خطوات نشر كل موصل.

هام

  • تمت الإشارة إلى أن موصلات بيانات Microsoft Sentinel موجودة حاليًا في الإصدار الأولي. تتضمن الشروط التكميلية لمعاينة Azure شروطا قانونية إضافية تنطبق على ميزات Azure الموجودة في الإصدار التجريبي أو المعاينة أو التي لم يتم إصدارها بعد في التوفر العام.
  • يتوفر Microsoft Sentinel الآن بشكل عام داخل النظام الأساسي لعمليات الأمان الموحدة من Microsoft في مدخل Microsoft Defender. لمزيد من المعلومات، راجع Microsoft Sentinel في مدخل Microsoft Defender.

تتوفر موصلات البيانات كجزء من العروض التالية:

  • الحلول: يتم نشر العديد من موصلات البيانات كجزء من حل Microsoft Sentinel مع المحتوى ذي الصلة مثل قواعد التحليلات والمصنفات ودلائل المبادئ. لمزيد من المعلومات، راجع كتالوج حلول Microsoft Sentinel.

  • موصلات المجتمع: يتم توفير المزيد من موصلات البيانات من قبل مجتمع Microsoft Sentinel ويمكن العثور عليها في Azure Marketplace. وثائق موصلات بيانات المجتمع هي مسؤولية المؤسسة التي أنشأت الموصل.

  • موصلات مخصصة: إذا كان لديك مصدر بيانات غير مدرج أو مدعوم حاليا، يمكنك أيضا إنشاء موصل مخصص خاص بك. لمزيد من المعلومات، راجع موارد لإنشاء موصلات Microsoft Azure Sentinel المخصصة .

إشعار

للحصول على معلومات حول توافر الميزات في سحابة حكومة الولايات المتحدة، راجع جداول Microsoft Azure Sentinel في توافر الميزات السحابية لعملاء حكومة الولايات المتحدة .

المتطلبات الأساسية لموصل البيانات

يحتوي كل موصل بيانات على مجموعة المتطلبات الأساسية الخاصة به. قد تتضمن المتطلبات الأساسية أنه يجب أن يكون لديك أذونات محددة على مساحة عمل Azure أو اشتراكك أو نهجك. أو، يجب أن تفي بمتطلبات أخرى لمصدر بيانات الشريك الذي تتصل به.

يتم سرد المتطلبات الأساسية لكل موصل بيانات في صفحة موصل البيانات ذات الصلة في Microsoft Sentinel.

موصلات Syslog و Common Event Format (CEF)

يتم دعم جمع السجل من العديد من أجهزة الأمان والأجهزة بواسطة موصلات البيانات Syslog عبر AMA أو Common Event Format (CEF) عبر AMA في Microsoft Sentinel. لإعادة توجيه البيانات إلى مساحة عمل Log Analytics ل Microsoft Sentinel، أكمل الخطوات الواردة في Ingest syslog ورسائل CEF إلى Microsoft Sentinel باستخدام عامل Azure Monitor. تتضمن هذه الخطوات تثبيت حل Microsoft Sentinel لجهاز أو جهاز أمان من مركز المحتوى في Microsoft Sentinel. بعد ذلك، قم بتكوين Syslog عبر AMA أو Common Event Format (CEF) عبر موصل بيانات AMA المناسب لحل Microsoft Sentinel الذي قمت بتثبيته. أكمل الإعداد عن طريق تكوين جهاز الأمان أو الجهاز. ابحث عن إرشادات لتكوين جهاز الأمان أو الجهاز في إحدى المقالات التالية:

اتصل بموفر الحل للحصول على مزيد من المعلومات أو إذا كانت المعلومات غير متوفرة للجهاز أو الجهاز.

سجلات مخصصة عبر موصل AMA

تصفية السجلات واستيعابها بتنسيق ملف نصي من تطبيقات الشبكة أو الأمان المثبتة على أجهزة Windows أو Linux باستخدام السجلات المخصصة عبر موصل AMA في Microsoft Sentinel. لمزيد من المعلومات، راجع المقالات التالية:

موصلات النظام الأساسي للموصل بدون تعليمات برمجية

تستخدم الموصلات التالية النظام الأساسي الحالي للموصل بدون تعليمات برمجية ولكن ليس لديها صفحة وثائق محددة تم إنشاؤها. وهي متوفرة من مركز المحتوى في Microsoft Sentinel كجزء من الحل. للحصول على إرشادات حول كيفية تكوين موصلات البيانات هذه، راجع الإرشادات المتوفرة مع كل موصل بيانات داخل Microsoft Sentinel.

اسم الموصل بدون تعليمات برمجية حل Azure Marketplace
Atlassian Jira Audit (باستخدام REST API) (معاينة) Atlassian Jira Audit
Cisco Meraki (باستخدام Rest API) أحداث Cisco Meraki عبر واجهة برمجة تطبيقات REST
أحداث أمان مستعرض Ermes أمان مستعرض Ermes ل Microsoft Sentinel
Okta single Sign-On (إصدار أولي) حل تسجيل الدخول الأحادي في Okta
Sophos Endpoint Protection (باستخدام REST API) (معاينة) حل حماية نقاط النهاية في Sophos
نشاط مستخدم Workday (معاينة) يوم العمل (معاينة)

لمزيد من المعلومات حول النظام الأساسي للموصل بدون تعليمات برمجية، راجع إنشاء موصل بدون تعليمات برمجية ل Microsoft Sentinel.

1Password

42تشغيل

شركة أمن غير طبيعية

AliCloud

Amazon Web Services

archTIS

ARGOS Cloud Security Pty Ltd

Armis, Inc.

Armorblox

Atlassian

Auth0

Better Mobile Security Inc.

Bitglass

Bitsight Technologies, Inc.

Bosch Global Software Technologies Pvt Ltd

Box

Cisco

Cisco Systems, Inc.

كلاروتي

Cloudflare

Cognni

cognyte التقنيات إسرائيل المحدودة

التماسكDev

Corelight Inc.

Cribl

Crowdstrike

CyberArk

CyberPion

Cybersixgill

Cyborg Security, Inc.

Cynerio

Darktrace plc

Dataminr, Inc.

الدفاع المحدود

الدفاع المحدود

ديدراك

الظلال الرقمية

Dynatrace

Elastic

F5, Inc.

Facebook

Feedly, Inc.

أنظمة التوهج

Forescout

Fortinet

Gigamon, Inc

Google

غراينويز للاستخبارات، شركة

HYAS Infosec Inc

Illumio, Inc.

H.O.L.M. Security السويد AB

Imperva

Infoblox

Infosec Global

Insight VM / Rapid7

Island Technology Inc.

Jamf Software, LLC

Lookout, Inc.

MailGuard Pty Limited

Microsoft

Microsoft Corporation

Microsoft Corporation - sentinel4github

مجتمع Microsoft Sentinel، Microsoft Corporation

Mimecast North America

MuleSoft

NetClean Technologies AB

Netskope

Noname Gate, Inc.

NXLog Ltd.

Okta

OneLogin

Orca Security, Inc.

شبكات Palo Alto

Perimeter 81

الأمن السيبراني الفوسفوري

Prancer Enterprise

Proofpoint

Qualys

Radiflow

Rubrik, Inc.

SailPoint

Salesforce

التدريب الآمن

Senserva, LLC

SentinelOne

خوارزميات SERAPHIC LTD

Silverfort Ltd.

فترة السماح

Snowflake

أمان Sonrai

Sophos

Symantec

TALON CYBER SECURITY LTD

Tenable

الاستشارات الجماعية BV

TheHive

Theom, Inc.

إرسال الأمان LTD

Trend Micro

Valence Security Inc.

Vectra الذكاء الاصطناعي, Inc

VMware

WithSecure

Wiz, Inc.

ZERO NETWORKS LTD

Zerofox, Inc.

Zimperium, Inc.

تكبير/تصغير

الخطوات التالية

لمزيد من المعلومات، راجع: