موصل Microsoft Purview (معاينة) ل Microsoft Sentinel

الاتصال إلى Microsoft Purview لتمكين إثراء حساسية البيانات ل Microsoft Sentinel. يمكن استيعاب تصنيف البيانات وسجلات وصف الحساسية من عمليات فحص Microsoft Purview وتصورها من خلال المصنفات والقواعد التحليلية والمزيد. لمزيد من المعلومات، راجع وثائق Microsoft Sentinel.

هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics AzureDiagnostics (PurviewDataSensitivityLogs)
دعم قواعد جمع البيانات غير مدعوم حاليًا
مدعومة من قبل Microsoft Corporation

عينات الاستعلام

عرض الملفات التي تحتوي على تصنيف معين (يظهر المثال رقم الضمان الاجتماعي)

PurviewDataSensitivityLogs

| where Classification has "Social Security Number"

إرشادات تثبيت المورد

الاتصال Microsoft Purview إلى Microsoft Sentinel

ضمن مدخل Microsoft Azure، انتقل إلى مورد Purview الخاص بك:

  1. في شريط البحث، ابحث عن حسابات Purview.
  2. حدد الحساب المحدد الذي ترغب في إعداده باستخدام Sentinel.

داخل مورد Microsoft Purview: 3. حدد diagnostic الإعدادات. 4. حدد + إضافة إعداد تشخيص. 5. في شفرة إعداد التشخيص:

  • حدد فئة السجل ك DataSensitivityLogEvent.
  • حدد Send to Log Analytics .
  • اختر مساحة عمل وجهة السجل. يجب أن تكون هذه هي نفس مساحة العمل التي يستخدمها Microsoft Sentinel.
  • انقر فوق حفظ.

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.