Cortex XDR - موصل الأحداث ل Microsoft Sentinel

موصل بيانات مخصص من DEFEND لاستخدام Cortex API لاستيعاب الحوادث من النظام الأساسي ل Cortex XDR إلى Microsoft Sentinel.

هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics {{graphQueriesTableName}}
دعم قواعد جمع البيانات غير مدعوم حاليًا
مدعومة من قبل الدفاع المحدودة

عينات الاستعلام

جميع أحداث Cortex XDR

{{graphQueriesTableName}}

| sort by TimeGenerated desc

المتطلبات الأساسية

للتكامل مع Cortex XDR - تأكد من أن لديك:

إرشادات تثبيت المورد

تمكين Cortex XDR API

الاتصال Cortex XDR إلى Microsoft Sentinel عبر Cortex API لمعالجة أحداث Cortex.

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.