Theom-Connector für Microsoft Sentinel
Theom Data Connector ermöglicht es Organisationen, ihre Theom-Umgebung mit Microsoft Sentinel zu verbinden. Mit dieser Lösung können Benutzer Warnungen zu Datensicherheitsrisiken erhalten, Vorfälle erstellen und anreichern, Statistiken überprüfen und SOAR-Playbooks in Microsoft Sentinel auslösen.
Dieser Inhalt wurde automatisch generiert. Wenden Sie sich im Zusammenhang mit Änderungen an den Lösungsanbieter.
Connectorattribute
Connectorattribut | BESCHREIBUNG |
---|---|
Log Analytics-Tabellen | TheomAlerts_CL |
Unterstützung für Datensammlungsregeln | Derzeit nicht unterstützt |
Unterstützt von | Theom |
Abfragebeispiele
Alle Warnungen in den letzten 24 Stunden
TheomAlerts_CL
| where TimeGenerated > ago(24h)
| sort by TimeGenerated
| limit 10
Installationsanweisungen des Anbieters
- Klicken Sie in der Theom-UI-Konsole auf der Seitenleiste auf Verwalten –> Warnungen.
- Wählen Sie die Registerkarte Microsoft Sentinel aus.
- Klicken Sie auf die Schaltfläche Aktiv, um die Konfiguration zu aktivieren.
Primary
-Schlüssel alsAuthorization Token
eingebenEndpoint URL
alshttps://<Workspace ID>.ods.opinsights.azure.com/api/logs?api-version=2016-04-01
eingeben- Klicken Sie auf
SAVE SETTINGS
.
Nächste Schritte
Weitere Informationen finden Sie in der entsprechenden Lösung im Azure Marketplace.