موصل Atlassian Beacon Alerts ل Microsoft Sentinel
Atlassian Beacon هو منتج سحابي تم إنشاؤه للكشف عن التهديدات الذكية عبر الأنظمة الأساسية Atlassian (Jira وConfluence و Atlassian مسؤول). يمكن أن يساعد هذا المستخدمين في اكتشاف نشاط المستخدم الخطر لمجموعة منتجات Atlassian والتحقيق فيه والاستجابة له. الحل هو موصل بيانات مخصص من DEFEND Ltd. يستخدم لتصور التنبيهات التي تم تناولها من Atlassian Beacon إلى Microsoft Sentinel عبر Logic App.
هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.
سمات الاتصال أو
سمة الموصل | الوصف |
---|---|
جدول (جداول) Log Analytics | atlassian_beacon_alerts_CL |
دعم قواعد جمع البيانات | غير مدعوم حاليًا |
مدعومة من قبل | الدفاع المحدودة |
عينات الاستعلام
تنبيهات Atlassian Beacon
atlassian_beacon_alerts_CL
| sort by TimeGenerated desc
إرشادات تثبيت المورد
الخطوة 1: Microsoft Sentinel
انتقل إلى Logic App المثبت حديثا "Atlassian Beacon Integration"
انتقل إلى "مصمم تطبيق المنطق"
قم بتوسيع "عند تلقي طلب HTTP"
انسخ "HTTP POST URL"
الخطوة 2: Atlassian Beacon
تسجيل الدخول إلى Atlassian Beacon باستخدام حساب مسؤول
انتقل إلى "إعادة توجيه SIEM" ضمن الإعدادات
لصق عنوان URL المنسخ من Logic App في مربع النص
انقر فوق الزر "حفظ"
الخطوة 3: الاختبار والتحقق من الصحة
تسجيل الدخول إلى Atlassian Beacon باستخدام حساب مسؤول
انتقل إلى "إعادة توجيه SIEM" ضمن الإعدادات
انقر فوق الزر "Test" بجوار خطاف الويب الذي تم تكوينه حديثا
انتقل إلى Microsoft Sentinel
انتقل إلى Logic App المثبت حديثا
تحقق من تشغيل Logic App ضمن "محفوظات التشغيل"
التحقق من وجود سجلات تحت اسم الجدول "atlassian_beacon_alerts_CL" في "السجلات"
إذا تم تمكين القاعدة التحليلية، يجب أن يكون تنبيه الاختبار أعلاه قد أنشأ حدثا في Microsoft Sentinel
الخطوات التالية
لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.