Sonrai Data-Connector für Microsoft Sentinel

Verwenden Sie diesen Datenconnector, um in Sonrai Security zu integrieren und Sonrai-Tickets direkt an Microsoft Sentinel zu erhalten.

Connectorattribute

Connectorattribut BESCHREIBUNG
Log Analytics-Tabellen Sonrai_Tickets_CL
Unterstützung für Datensammlungsregeln Derzeit nicht unterstützt
Unterstützt von Sonrai

Abfragebeispiele

Abfragen von Tickets mit dem Ressourcentyp AWSS3ObjectFingerprint

Sonrai_Tickets_CL 

| where digest_resourceType_s == "AWSS3ObjectFingerprint"

| limit 10

Installationsanweisungen des Anbieters

Sonrai Security-Datenconnector

  1. Navigieren Sie zum Sonrai Security-Dashboard.
  2. Klicken Sie im linken unteren Bereich auf „Integrationen“.
  3. Wählen Sie Microsoft Sentinel aus der Liste der verfügbaren Integrationen aus.
  4. Füllen Sie das Formular mit den unten angegebenen Informationen aus.

Nächste Schritte

Weitere Informationen finden Sie in der entsprechenden Lösung im Azure Marketplace.