Konektor api pro indikátory analýzy hrozeb (Preview) pro Microsoft Sentinel
Microsoft Sentinel nabízí rozhraní API roviny dat, které přináší analýzu hrozeb z vaší platformy Threat Intelligence Platform (TIP), jako jsou threat Připojení, Palo Alto Networks MineMeld, MISP nebo jiné integrované aplikace. Indikátory hrozeb můžou zahrnovat IP adresy, domény, adresy URL, hodnoty hash souborů a e-mailové adresy. Další informace najdete v dokumentaci k Microsoft Sentinelu.
Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.
atributy Připojení oru
atribut Připojení or | Popis |
---|---|
Tabulky Log Analytics | ThreatIntelligenceIndicator |
Podpora pravidel shromažďování dat | V současnosti není podporováno |
Podporováno | Microsoft Corporation |
Další kroky
Další informace najdete v souvisejícím řešení na Azure Marketplace.