Freigeben über


Datenquellen mit Microsoft Sentinel über Datenverbinder verbinden

Verbinden Sie Datenquellen mit Microsoft Sentinel, indem Sie Datenkonnektoren installieren und konfigurieren. In diesem Artikel wird allgemein erläutert, wie man Datenconnectors installiert, die im Microsoft Sentinel Content Hub verfügbar sind, um Daten für eine verbesserte Bedrohungserkennung zu erfassen und zu analysieren.

Wichtig

Microsoft Sentinel ist im Microsoft Defender-Portal allgemein verfügbar, einschließlich für Kunden ohne Microsoft Defender XDR oder eine E5-Lizenz. Weitere Informationen finden Sie unter Microsoft Sentinel im Microsoft Defender-Portal.

Voraussetzungen

Bevor Sie beginnen, stellen Sie sicher, dass Sie über den entsprechenden Zugriff verfügen und Sie oder jemand in Ihrer Organisation die zugehörige Lösung installiert.

Aktualisieren eines Datenconnectors

Nachdem Sie oder eine Person in Ihrer Organisation die Lösung installiert haben, die den benötigten Datenconnector enthält, konfigurieren Sie den Datenconnector, um mit dem Aufnehmen von Daten zu beginnen.

  1. Wählen Sie im Defender-Portal für Microsoft Sentinel die Optionen Microsoft Sentinel>Konfigurationen>Datenconnectors aus. Wählen Sie für Microsoft Sentinel im Azure-Portal unter Konfiguration die Option Datenverbinder aus.

  2. Suchen Sie nach dem Connector, und wählen Sie den Connector aus. Wenn der gewünschte Datenkonnektor nicht angezeigt wird, überprüfen Sie erneut, ob die relevante Lösung im Inhaltshub installiert ist.

  3. Wählen Sie Connectorseite öffnen aus.

  4. Überprüfen Sie die Voraussetzungen für Ihren Datenconnector, und stellen Sie sicher, dass sie erfüllt sind.

  5. Führen Sie die im Abschnitt "Konfigurationen" für Ihren Datenconnector beschriebenen Schritte aus.

    Für einige Connectors finden Sie spezifischere Konfigurationsinformationen im Abschnitt " Daten sammeln " in der Microsoft Sentinel-Dokumentation.

    Nachdem Sie den Datenconnector konfiguriert haben, kann es einige Zeit dauern, bis die Daten in Microsoft Sentinel aufgenommen werden. Wenn der Daten-Connector verbunden ist, wird eine Zusammenfassung der Daten im Diagramm 'Empfangene Daten' und der Verbindungsstatus der Datentypen angezeigt.

    Screenshot einer Datenkonnektorseite mit verbundenem Status und Diagramm mit den empfangenen Daten.

Suchen von Daten

Nachdem Sie den Connector erfolgreich aktiviert haben, beginnt der Connector mit dem Streamen von Daten in die Tabellenschemas im Zusammenhang mit den von Ihnen konfigurierten Datentypen.

Fragen Sie im Defender-Portal Daten auf der Seite " Erweiterte Suche" oder im Azure-Portal auf der Seite "Protokolle" ab.

Unterstützung für einen Datenconnector suchen

Sowohl Microsoft als auch andere Organisationen erstellen Microsoft Sentinel-Datenconnectors. Suchen Sie den Supportkontakt von der Datenconnectorseite in Microsoft Sentinel.

  1. Wählen Sie auf der Microsoft Sentinel-Seite Datenconnectors den relevanten Connector aus.

  2. Um auf Support und Wartung für den Verbinder zuzugreifen, verwenden Sie den Supportkontaktlink im Feld "Unterstützt von " im Seitenbereich für den Verbinder.

    Screenshot des Felds

Weitere Informationen finden Sie unter Data Connector-Unterstützung.

Weitere Informationen zu Lösungen und Datenconnectors in Microsoft Sentinel finden Sie in den folgenden Artikeln.