Del via


Fejlfinding af problemer med integration af SIEM-værktøjer

Gælder for:

Bemærk!

Prøv vores nye API'er ved hjælp af MS Graph-sikkerheds-API'en. Få mere at vide på: Brug Microsoft Graph-sikkerheds-API'en – Microsoft Graph | Microsoft Learn.

Den nye API til Microsoft Defender XDR beskeder, der udgives til offentlig prøveversion i MS Graph, er den officielle og anbefalede API til kunder, der migrerer fra SIEM-API'en. Se Overfør fra MDE SIEM-API til API'en for Microsoft Defender XDR beskeder.

Du skal muligvis foretage fejlfinding af problemer, mens du henter registreringer i dine SIEM-værktøjer.

Denne side indeholder detaljerede trin til fejlfinding af problemer, du kan støde på.

Få mere at vide om, hvordan du får en ny klienthemmelighed

Hvis din klienthemmelighed udløber, eller hvis du har placeret den angivne kopi forkert, da du aktiverede SIEM-værktøjsprogrammet, skal du have en ny hemmelighed.

  1. Log på Azure-administrationsportalen.

  2. Vælg Microsoft Entra ID.

  3. Vælg din lejer.

  4. Klik på Appregistreringer. Vælg derefter programmet på listen over programmer.

  5. Vælg afsnittet Certifikater & hemmeligheder , klik på Ny klienthemmelighed, angiv derefter en beskrivelse, og angiv varigheden af gyldigheden.

  6. Klik på Gem. Nøgleværdien vises.

  7. Kopiér værdien, og gem den et sikkert sted.

Fejl ved hentning af et adgangstoken til opdatering

Hvis der opstår en fejl, når du forsøger at hente et opdateringstoken, når du bruger Threat Intelligence-API'en eller SIEM-værktøjerne, skal du tilføje SVAR-URL-adressen for det relevante program i Microsoft Entra ID.

  1. Log på Azure-administrationsportalen.

  2. Vælg Microsoft Entra ID.

  3. Vælg din lejer.

  4. Klik på Appregistreringer. Vælg derefter programmet på listen over programmer.

  5. Tilføj følgende URL-adresse:

    • For Den Europæiske Union: https://winatpmanagement-eu.securitycenter.windows.com/UserAuthenticationCallback
    • For Det Forenede Kongerige: https://winatpmanagement-uk.securitycenter.windows.com/UserAuthenticationCallback
    • For USA: https://winatpmanagement-us.securitycenter.windows.com/UserAuthenticationCallback.
  6. Klik på Gem.

Der opstod en fejl under aktivering af SIEM-connectorprogrammet

Hvis der opstår en fejl, når du forsøger at aktivere SIEM-connectorprogrammet, skal du kontrollere indstillingerne for blokering af pop op-indstillinger i browseren. Det kan være at blokere det nye vindue, der åbnes, når du aktiverer funktionen.

Vil du opleve Microsoft Defender for Endpoint? Tilmeld dig en gratis prøveversion.

Tip

Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.