Microsoft Sentinel tablas y conectores asociados

En la tabla siguiente se enumeran las tablas ingeridas en Microsoft Sentinel a través de conectores de datos y los conectores que las ingieren. Seleccione el nombre de la tabla o el nombre del conector para obtener más información.

Tabla Conectores Admite DCR Se admite la ingesta solo de Lake
AADManagedIdentitySignInLogs Microsoft Entra ID
AADNonInteractiveUserSignInLogs Microsoft Entra ID
AADProvisioningLogs Microsoft Entra ID
AADRiskyServicePrincipals Microsoft Entra ID
AADRiskyUsers Microsoft Entra ID
AADServicePrincipalRiskEvents Microsoft Entra ID
AADServicePrincipalSignInLogs Microsoft Entra ID
AADUserRiskEvents Microsoft Entra ID
ABAPAuditLog Pathlock Inc.: Detección y respuesta de amenazas para SAP
SAP S/4HANA Cloud Public Edition
Solución SecurityBridge para SAP
ABNORMAL_CASES_CL AbnormalSecurity (mediante la función Azure) No No
ABNORMAL_THREAT_MESSAGES_CL AbnormalSecurity (mediante la función Azure) No No
ADFSSignInLogs Microsoft Entra ID
ADOAuditLogs_CL Azure registros de auditoría de DevOps (a través de la plataforma de conector sin código)
AIShield_CL AIShield No No
AlertEvidence Microsoft Defender XDR
alertscompromisedcredentialdata_CL Conector de datos de Netskope No No
alertsctepdata_CL Conector de datos de Netskope No No
alertsdlpdata_CL Conector de datos de Netskope No No
alertsmalsitedata_CL Conector de datos de Netskope No No
alertsmalwaredata_CL Conector de datos de Netskope No No
alertspolicydata_CL Conector de datos de Netskope No No
alertsquarantinedata_CL Conector de datos de Netskope No No
alertsremediationdata_CL Conector de datos de Netskope No No
alertssecurityassessmentdata_CL Conector de datos de Netskope No No
alertsubadata_CL Conector de datos de Netskope No No
AlibabaCloudVPCFlowLogs Alibaba Cloud Networking Data Connector (a través de Codeless Connector Framework) No No
AliCloud_CL AliCloud (con Azure Functions) No No
AliCloudActionTrailLogs_CL Alibaba Cloud ActionTrail (a través de Codeless Connector Framework)
Anvilogic_Alerts_CL Anvilogic No No
ApacheHTTPServer_CL Registros personalizados a través de AMA
ARGOS_CL Seguridad en la nube de ARGOS No No
argsentdc_CL Check Point Cyberint Alerts Connector (a través de la plataforma de conector sin código)
Armis_Activities_CL Actividades de alertas de Armis (mediante Azure Functions) No No
Armis_Alerts_CL Actividades de alertas de Armis (mediante Azure Functions) No No
Armis_Devices_CL Dispositivos Armis (con Azure Functions) No No
ASimAuditEventLogs Actividad de usuario de Workday
ASimDnsActivityLogs Eventos DNS de Windows a través de AMA
ASimNetworkSessionLogs Cisco Meraki (mediante la API REST)
atlassian_beacon_alerts_CL Alertas de baliza atlassiana No No
Audit_CL Auditoría de mimecast
AuditLogs Microsoft Entra ID
Audits_Data_CL Vectra XDR (con Azure Functions)
Auth0AM_CL Auth0 Access Management (mediante Azure Functions) No No
Auth0Logs_CL Auth0 Logs(via Codeless Connector Framework)
Awareness_Performance_Details_CL Mimecast Awareness Training
Awareness_SafeScore_Details_CL Mimecast Awareness Training
Awareness_User_Data_CL Mimecast Awareness Training
Awareness_Watchlist_Details_CL Mimecast Awareness Training
AWSALBAccessLogsData Equilibrio de carga elástica de Amazon Web Services (a través de Codeless Connector Framework) No No
AWSCloudFront_AccessLog_CL CloudFront de Amazon Web Services (a través de Codeless Connector Framework) (versión preliminar)
AWSCloudTrail Amazon Web Services S3
Amazon Web Services
AWSCloudWatch Amazon Web Services S3
AWSEKSLogs_CL Conector de datos de AWS EKS (a través de Codeless Connector Framework) No No
AWSGuardDuty Amazon Web Services S3
AWSNetworkFirewallFlow NetworkFirewall de Amazon Web Services (a través de Codeless Connector Framework)
AWSRoute53Resolver Amazon Web Services S3 DNS Route53 (a través de Codeless Connector Framework)
AWSS3ServerAccess Registros de acceso al servidor de AWS S3 (a través de Codeless Connector Framework)
AWSSecurityHubFindings Conclusiones de AWS Security Hub (a través de Codeless Connector Framework)
AWSVPCFlow Amazon Web Services S3
AWSWAF Amazon Web Services S3 WAF
AZFWApplicationRule Azure Firewall
AZFWDnsQuery Azure Firewall
AZFWFatFlow Azure Firewall
AZFWFlowTrace Azure Firewall
AZFWIdpsSignature Azure Firewall
AZFWInternalFqdnResolutionFailure Azure Firewall
AZFWNatRule Azure Firewall
AZFWNetworkRule Azure Firewall
AZFWThreatIntel Azure Firewall
AzureActivity Actividad de Azure No No
AzureDiagnostics cuenta de Azure Batch
Azure Cognitive Search
Azure DDoS Protection
centro de eventos de Azure
Azure Firewall
Azure Key Vault
Azure Kubernetes Service (AKS)
Azure Logic Apps
bases de datos de Azure SQL
Azure Service Bus
análisis de Azure Stream
Azure Web Application Firewall (WAF)
Grupos de seguridad de red
No No
AzureMetrics Azure cuenta de almacenamiento No No
BetterMTDAppLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDDeviceLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDIncidentLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDNetflowLog_CL BETTER Mobile Threat Defense (MTD) No No
BeyondTrustPM_ActivityAudits_CL BeyondTrust PM Cloud
BeyondTrustPM_ClientEvents_CL BeyondTrust PM Cloud
BigIDDSPMCatalog_CL Conector de bigID DSPM
BitglassLogs_CL Bitglass (con Azure Functions) No No
BitwardenEventLogs Registros de eventos bit a bit No No
BoxEvents_CL Box (con Azure Functions) No No
BoxEventsV2_CL Eventos box (CCP)
CarbonBlack_Alerts_CL VMware Carbon Black Cloud a través de AWS S3 (a través de Codeless Connector Framework) No No
CarbonBlackAuditLogs_CL VMware Carbon Black Cloud (mediante Azure Functions) No No
CarbonBlackEvents_CL VMware Carbon Black Cloud (mediante Azure Functions) No No
CarbonBlackNotifications_CL VMware Carbon Black Cloud (mediante Azure Functions) No No
CBSLog_AzureV2_CL CTM360 CyberBlindSpot (sin servidor) No No
Cisco_Umbrella_audit_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_cloudfirewall_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
Cisco_Umbrella_dlp_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_dns_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
Cisco_Umbrella_fileevent_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_firewall_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
Cisco_Umbrella_intrusion_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_ip_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
Cisco_Umbrella_proxy_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
Cisco_Umbrella_ravpnlogs_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_ztaflow_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
Cisco_Umbrella_ztna_CL Cisco Cloud Security (mediante Azure Functions)
Cisco Cloud Security (con un plan premium elástico) (con Azure Functions)
No No
CiscoDuo_CL Seguridad de Cisco Duo (con Azure Functions) No No
CiscoETD_CL Cisco ETD (con Azure Functions) No No
CiscoSDWANNetflow_CL WAN definida por el software de Cisco No No
CiscoSecureEndpointAuditLogsV2_CL Punto de conexión seguro de Cisco (a través de Codeless Connector Framework)
CiscoSecureEndpointEventsV2_CL Punto de conexión seguro de Cisco (a través de Codeless Connector Framework)
Cloud_Integrated_CL Mimecast Cloud Integrated
CloudAppEvents Microsoft Defender XDR
Cloudflare_CL Cloudflare (versión preliminar) (mediante Azure Functions)
CloudflareV2_CL Cloudflare (uso del contenedor de blobs) (a través de Codeless Connector Framework)
CloudGuard_SecurityEvents_CL Check Point conector CNAPP de CloudGuard para Microsoft Sentinel
CognniIncidents_CL Cognni
Cohesity_CL Cohesidad (mediante Azure Functions)
CommonSecurityLog Cisco ASA/FTD a través de AMA
Claroty xDome
Infoblox Cloud Data Connector a través de AMA
Conector de datos de Infoblox SOC Insight a través de AMA
Silverfort Administración Console
VirtualMetric DataStream para Microsoft Sentinel lago de datos
VirtualMetric DataStream para Microsoft Sentinel
VirtualMetric Director Proxy
[En desuso] Conector de datos de Infoblox SOC Insight a través del agente heredado
CommvaultAlerts_CL CommvaultSecurityIQ
ConfluenceAuditLogs_CL Atlassian Confluence Audit (a través de Codeless Connector Framework)
ContrastADR_CL ContrastADR No No
ContrastADRIncident_CL ContrastADR No No
CopilotActivity Microsoft Copilot No
Corelight Exportador del conector corelight No No
CortexXDR_Incidents_CL Cortex XDR: incidentes
CortexXpanseAlerts_CL Palo Alto Cortex Xpanse (a través de Codeless Connector Framework)
CriblInternal_CL Cribl No No
CrowdStrike_Additional_Events_CL CrowdStrike Falcon Data Replicator (AWS S3) (a través de Codeless Connector Framework)
CrowdStrikeAlerts CrowdStrike API Data Connector (a través de Codeless Connector Framework)
CrowdStrikeReplicatorV2 CrowdStrike Falcon Data Replicator (CrowdStrike Managed AWS-S3) (mediante Azure Functions) No No
CyberArk_AuditEvents_CL Auditoría de CyberArk
CyberArkAudit (mediante Azure Functions)
CyberpionActionItems_CL Registros de seguridad de IONIX (a través de Codeless Connector Framework)
[EN DESUSO] Registros de seguridad de IONIX (inserción)
No No
CyberSixgill_Alerts_CL Alertas accionables de Cybersixgill (mediante Azure Functions) No No
CybleVisionAlerts_CL Alertas de Cyble Vision No No
CyeraAssets_CL Conector de datos de Cyera DSPM Microsoft Sentinel No No
CyeraAssets_MS_CL Conector de datos de Cyera DSPM Microsoft Sentinel No No
CyeraClassifications_CL Conector de datos de Cyera DSPM Microsoft Sentinel No No
CyeraIdentities_CL Conector de datos de Cyera DSPM Microsoft Sentinel No No
CyeraIssues_CL Conector de datos de Cyera DSPM Microsoft Sentinel No No
CyfirmaASCertificatesAlerts_CL Superficie de ataque CYFIRMA
CyfirmaASCloudWeaknessAlerts_CL Superficie de ataque CYFIRMA
CyfirmaASConfigurationAlerts_CL Superficie de ataque CYFIRMA
CyfirmaASDomainIPReputationAlerts_CL Superficie de ataque CYFIRMA
CyfirmaASDomainIPVulnerabilityAlerts_CL Superficie de ataque CYFIRMA
CyfirmaASOpenPortsAlerts_CL Superficie de ataque CYFIRMA
CyfirmaBIDomainITAssetAlerts_CL Inteligencia de marca de CYFIRMA
CyfirmaBIExecutivePeopleAlerts_CL Inteligencia de marca de CYFIRMA
CyfirmaBIMaliciousMobileAppsAlerts_CL Inteligencia de marca de CYFIRMA
CyfirmaBIProductSolutionAlerts_CL Inteligencia de marca de CYFIRMA
CyfirmaBISocialHandlersAlerts_CL Inteligencia de marca de CYFIRMA
CyfirmaCampaigns_CL CYFIRMA Cyber Intelligence
CyfirmaCompromisedAccounts_CL Cuentas en peligro de CYFIRMA
CyfirmaDBWMDarkWebAlerts_CL Riesgo digital de CYFIRMA
CyfirmaDBWMPhishingAlerts_CL Riesgo digital de CYFIRMA
CyfirmaDBWMRansomwareAlerts_CL Riesgo digital de CYFIRMA
CyfirmaIndicators_CL CYFIRMA Cyber Intelligence
CyfirmaMalware_CL CYFIRMA Cyber Intelligence
CyfirmaSPEConfidentialFilesAlerts_CL Riesgo digital de CYFIRMA
CyfirmaSPEPIIAndCIIAlerts_CL Riesgo digital de CYFIRMA
CyfirmaSPESocialThreatAlerts_CL Riesgo digital de CYFIRMA
CyfirmaSPESourceCodeAlerts_CL Riesgo digital de CYFIRMA
CyfirmaThreatActors_CL CYFIRMA Cyber Intelligence
CyfirmaVulnerabilities_CL Inteligencia sobre vulnerabilidades de CYFIRMA
Cymru_Scout_Account_Usage_Data_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_Domain_Data_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Communications_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Details_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Fingerprints_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Foundation_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_OpenPorts_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_PDNS_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Summary_Certs_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Summary_Details_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Summary_Fingerprints_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Summary_OpenPorts_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_Summary_PDNS_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
Cymru_Scout_IP_Data_x509_CL Conector de datos de Team Cymru Scout (con Azure Functions) No No
CynerioEvent_CL Eventos de seguridad de Cynerio No No
Cyren_Indicators_CL Inteligencia sobre amenazas de Cyren No No
D3SOARIncidents_CL Incidentes de SOAR inteligente de D3 No No
darktrace_model_alerts_CL Conector de Darktrace para Microsoft Sentinel API REST
databahn_alerts_CL DataBahn No No
databahn_audit_logs_CL DataBahn No No
databahn_device_inventory_CL DataBahn No No
DataminrPulse_Alerts_CL Dataminr Pulse Alerts Data Connector (con Azure Functions) No No
DataverseActivity Microsoft Dataverse
datawizaserveraccess_CL Datawiza DAP No No
Detections_Data_CL Vectra XDR (con Azure Functions)
DeviceEvents Microsoft Defender XDR
DigitalShadows_CL Digital Shadows Searchlight (con Azure Functions)
DnsEvents DNS
DnsInventory DNS
DoppelTable_CL Conector de datos doppel No No
dossier_atp_CL Conector de datos de Infoblox a través de la API REST No No
dossier_atp_threat_CL Conector de datos de Infoblox a través de la API REST No No
dossier_dns_CL Conector de datos de Infoblox a través de la API REST No No
dossier_geo_CL Conector de datos de Infoblox a través de la API REST No No
dossier_infoblox_web_cat_CL Conector de datos de Infoblox a través de la API REST No No
dossier_inforank_CL Conector de datos de Infoblox a través de la API REST No No
dossier_malware_analysis_v3_CL Conector de datos de Infoblox a través de la API REST No No
dossier_nameserver_CL Conector de datos de Infoblox a través de la API REST No No
dossier_nameserver_matches_CL Conector de datos de Infoblox a través de la API REST No No
dossier_ptr_CL Conector de datos de Infoblox a través de la API REST No No
dossier_rpz_feeds_CL Conector de datos de Infoblox a través de la API REST No No
dossier_rpz_feeds_records_CL Conector de datos de Infoblox a través de la API REST No No
dossier_threat_actor_CL Conector de datos de Infoblox a través de la API REST No No
dossier_tld_risk_CL Conector de datos de Infoblox a través de la API REST No No
dossier_whitelist_CL Conector de datos de Infoblox a través de la API REST No No
dossier_whois_CL Conector de datos de Infoblox a través de la API REST No No
DragosAlerts_CL Notificaciones de Dragos a través de Cloud Sitestore
DruvaSecurityEvents_CL Conector de eventos de Druva
Dynamics365Activity Dynamics365 No
DynatraceAttacks_CL Ataques de Dynatrace No No
DynatraceAuditLogs_CL Registros de auditoría de Dynatrace
DynatraceProblems_CL Problemas de Dynatrace No No
DynatraceSecurityProblems_CL Vulnerabilidades del entorno de ejecución de Dynatrace No No
ElasticAgentEvent Agente elástico (independiente) No No
EmailEvents Microsoft Defender XDR
Entities_Data_CL Vectra XDR (con Azure Functions)
Entity_Scoring_Data_CL Vectra XDR (con Azure Functions)
ErmesBrowserSecurityEvents_CL Eventos de seguridad del explorador Ermes
ESIExchangeConfig_CL Recopilador local de Exchange Security Insights No No
ESIExchangeOnlineConfig_CL Recopilador de Exchange Security Insights Online (mediante Azure Functions) No No
Evento WebCTRL de lógica automatizada
Registros de auditoría de Microsoft Exchange Administración por registros de eventos
Registros y eventos de Microsoft Exchange
[En desuso] Registros y eventos de Microsoft Exchange
No
eventsapplicationdata_CL Conector de datos de Netskope No No
eventsauditdata_CL Conector de datos de Netskope No No
eventsconnectiondata_CL Conector de datos de Netskope No No
eventsincidentdata_CL Conector de datos de Netskope No No
eventsnetworkdata_CL Conector de datos de Netskope No No
eventspagedata_CL Conector de datos de Netskope No No
ExchangeHttpProxy_CL Registros de proxy HTTP de Microsoft Exchange
[En desuso] Registros y eventos de Microsoft Exchange
ExtraHop_Detections_CL ExtraHop Detections Data Connector (con Azure Functions) No No
F5Telemetry_ASM_CL F5 BIG-IP No No
F5Telemetry_LTM_CL F5 BIG-IP No No
F5Telemetry_system_CL F5 BIG-IP
Failed_Range_To_Ingest_CL Conector de datos de Infoblox a través de la API REST No No
feedly_indicators_CL Feedly IoC No No
FinanceOperationsActivity_CL Dynamics 365 Finance y operaciones
FireworkV2_CL Conector de inserción de flare
fluentbit_CL Azure CloudNGFW by Palo Alto Networks
FncEventsDetections_CL Fortinet FortiNDR Cloud No No
FncEventsObservation_CL Fortinet FortiNDR Cloud No No
FncEventsSuricata_CL Fortinet FortiNDR Cloud No No
ForcepointDLPEvents_CL DLP de punto de fuerza No No
ForescoutEvent Forescout No No
ForescoutHostProperties_CL Monitor de propiedades de host de forescout
Garrison_ULTRARemoteLogs_CL Registros remotos de Garrison ULTRA (mediante Azure Functions) No No
GCPApigee Google ApigeeX (a través de Codeless Connector Framework)
GCPAuditLogs Registros de auditoría de GCP Pub/Sub
GCPCDN CdN de Google Cloud Platform (a través de Codeless Connector Framework)
GCPCloudRun Ejecución en la nube de GCP (a través de Codeless Connector Framework)
GCPCloudSQL GCP Cloud SQL (a través de Codeless Connector Framework)
GCPComputeEngine Motor de proceso de Google Cloud Platform (a través de Codeless Connector Framework)
GCPDNS DNS de Google Cloud Platform (a través de Codeless Connector Framework)
GCPIAM IAM de Google Cloud Platform (a través de Codeless Connector Framework)
GCPIDS Google Cloud Platform Cloud IDS (a través de Codeless Connector Framework)
GCPLoadBalancerLogs_CL Registros de GCP Pub/Sub Load Balancer (a través de la plataforma de conector sin código).
GCPMonitoring Supervisión en la nube de Google Cloud Platform (a través de Codeless Connector Framework)
GCPNAT NAT de Google Cloud Platform (a través de Codeless Connector Framework)
GCPNATAudit NAT de Google Cloud Platform (a través de Codeless Connector Framework)
GCPResourceManager Google Cloud Platform Resource Manager (a través de Codeless Connector Framework)
GCPVPCFlow Registros de flujo de GCP Pub/Sub VPC (a través de Codeless Connector Framework)
GigamonV2_CL Conector AMX de Gigamon No No
GitHubAuditLogPolling_CL [En desuso] Registro de auditoría de GitHub Enterprise
GitHubAuditLogsV2_CL Registro de auditoría de GitHub Enterprise (a través de Codeless Connector Framework)
githubscanaudit_CL GitHub (mediante Webhooks)
GKEAudit Motor de Google Kubernetes (a través de Codeless Connector Framework)
GoogleCloudSCC Centro de comandos de seguridad de Google
GoogleWorkspaceReports Actividades del área de trabajo de Google (a través de Codeless Connector Framework)
HackerViewLog_AzureV2_CL CTM360 HackerView (sin servidor) No No
HalcyonAuthenticationEvents_CL Conector de Halcyon
HalcyonDnsActivity_CL Conector de Halcyon
HalcyonFileActivity_CL Conector de Halcyon
HalcyonNetworkSession_CL Conector de Halcyon
HalcyonProcessEvent_CL Conector de Halcyon
Health_Data_CL Vectra XDR (con Azure Functions)
IdentityLogonEvents Microsoft Defender XDR
Illumio_Auditable_Events_CL Illumio SaaS (con Azure Functions)
Illumio_Flow_Events_CL Illumio SaaS (con Azure Functions)
IllumioInsightsSummary_CL Resumen de Illumio Insights No No
IlumioInsights Illumio Insights
ImpervaWAFCloud Imperva Cloud WAF (a través de Codeless Connector Framework) No No
ImpervaWAFCloud_CL Imperva Cloud WAF (con Azure Functions)
Infoblox_Failed_Indicators_CL Conector de datos de Infoblox a través de la API REST No No
InfobloxInsight_CL Conector de datos de Infoblox SOC Insight a través de la API REST No No
InfoSecAnalytics_CL InfoSecGlobal Data Connector No No
IntegrationTable_CL ESET Protect Platform (mediante Azure Functions)
IntegrationTableIncidents_CL ESET Protect Platform (mediante Azure Functions)
iocsent_CL conector IOC de Check Point Cyberint No No
Ipinfo_Abuse_CL Conector de datos de abuso de IPinfo No No
Ipinfo_ASN_CL Conector de datos asn de IPinfo No No
Ipinfo_Carrier_CL Conector de datos del operador IPinfo No No
Ipinfo_Company_CL Conector de datos de la empresa IPinfo No No
Ipinfo_CORE_CL Conector de datos de IPinfo Core No No
Ipinfo_Country_CL Conector de datos ASN de IPinfo Country No No
Ipinfo_Domain_CL Conector de datos de dominio IPinfo No No
Ipinfo_Location_CL Conector de datos de iplocation de IPinfo No No
Ipinfo_Location_extended_CL IPinfo Iplocation Extended Data Connector No No
Ipinfo_PLUS_CL Conector de datos IPinfo Plus No No
Ipinfo_Privacy_CL Conector de datos de privacidad de IPinfo No No
Ipinfo_Privacy_extended_CL Conector de datos extendidos de privacidad de IPinfo No No
Ipinfo_RESIDENTIAL_PROXY_CL Conector de datos IPinfo ResProxy No No
Ipinfo_RIRWHOIS_CL Conector de datos IPinfo RIRWHOIS No No
Ipinfo_RWHOIS_CL Conector de datos de IPinfo RWHOIS No No
Ipinfo_WHOIS_ASN_CL Conector de datos ASN de IPinfo WHOIS No No
Ipinfo_WHOIS_MNT_CL Conector de datos de IPinfo WHOIS MNT No No
Ipinfo_WHOIS_NET_CL Conector de datos de IPinfo WHOIS NET No No
Ipinfo_WHOIS_ORG_CL Conector de datos de IPinfo WHOIS ORG No No
Ipinfo_WHOIS_POC_CL Conector de datos de IPinfo WHOIS POC No No
Island_Admin_CL Island Enterprise Browser Administración Audit (Polling CCP)
Island_User_CL Actividad de usuario de Island Enterprise Browser (Polling CCP)
jamfprotectalerts_CL Jamf Protect Push Connector
jamfprotecttelemetryv2_CL Jamf Protect Push Connector
jamfprotectunifiedlogs_CL Jamf Protect Push Connector
JBossEvent_CL Registros personalizados a través de AMA No No
Jira_Audit_CL Auditoría Atlassian Jira (mediante Azure Functions) No No
Jira_Audit_v2_CL Atlassian Jira Audit (a través de Codeless Connector Framework)
JuniperIDP_CL Registros personalizados a través de AMA
KeeperSecurityEventNewLogs_CL Conector de inserción de seguridad de Keeper
LastPassNativePoller_CL LastPass Enterprise: generación de informes (CCP de sondeo) No No
LightningAttackPaths_CL Registros lightning de Semperis No No
LightningIOEResults_CL Registros lightning de Semperis No No
LightningTier0Nodes_CL Registros lightning de Semperis No No
Lockdown_Data_CL Vectra XDR (con Azure Functions)
Lookout_CL [EN DESUSO] Lookout No No
LookoutMtdV2_CL Lookout Mobile Threat Detection Connector (a través de Codeless Connector Framework) (versión preliminar)
MailGuard365_Threats_CL MailGuard 365
MailRiskEmails_CL MailRisk by Secure Practice (mediante Azure Functions) No No
MarkLogicAudit_CL Registros personalizados a través de AMA No No
McasShadowItReporting Microsoft Defender for Cloud Apps No No
MDBALogTable_CL Registros de Atlas de MongoDB
meraki_CL Registros personalizados a través de AMA
MessageTrackingLog_CL Registros de seguimiento de mensajes de Microsoft Exchange
[En desuso] Registros y eventos de Microsoft Exchange
MicrosoftPurviewInformationProtection Microsoft Purview Information Protection.
MimecastAudit_CL Autenticación de & de auditoría de Mimecast (mediante Azure Functions) No No
MimecastDLP_CL Mimecast Secure Email Gateway (mediante Azure Functions) No No
MimecastSIEM_CL Mimecast Secure Email Gateway (mediante Azure Functions) No No
MimecastTTPAttachment_CL Mimecast Targeted Threat Protection (mediante Azure Functions) No No
MimecastTTPImpersonation_CL Mimecast Targeted Threat Protection (mediante Azure Functions) No No
MimecastTTPUrl_CL Mimecast Targeted Threat Protection (mediante Azure Functions) No No
MongoDBAudit_CL Registros personalizados a través de AMA
MuleSoft_Cloudhub_CL MuleSoft Cloudhub (mediante Azure Functions) No No
NCProtectUAL_CL NC Protect No No
net_assets_CL Datos de activos de seguridad de Holm (mediante Azure Functions) No No
Netskope_WebTx_metrics_CL Conector de datos de Netskope No No
NetskopeAlerts_CL Alertas y eventos de Netskope
NetskopeWebTransactions_CL Netskope Web Transaction Connector (a través de Blob Storage)
NetskopeWebtxData_CL Conector de datos de transacciones web de Netskope No No
NetskopeWebtxErrors_CL Conector de datos de transacciones web de Netskope No No
NetworkAccessTraffic Microsoft Entra ID
NexposeInsightVMCloud_assets_CL Informes de administración de vulnerabilidades de Rapid7 Insight Platform (mediante Azure Functions) No No
NexposeInsightVMCloud_vulnerabilities_CL Informes de administración de vulnerabilidades de Rapid7 Insight Platform (mediante Azure Functions) No No
NGINX_CL Registros personalizados a través de AMA
NordPassEventLogs_CL NordPass
ObsidianActivity_CL Obsidian Datasharing Connector No No
ObsidianThreat_CL Obsidian Datasharing Connector No No
OCI_LogsV2_CL Oracle Cloud Infrastructure (a través de Codeless Connector Framework)
OfficeActivity Microsoft 365 (anteriormente, Office 365)
Okta_CL Okta Single Sign-On (con Azure Functions) No No
OktaSSO Inicio de sesión único de Okta No No
Onapsis_Defend_CL Onapsis Defender: integración de la detección de amenazas de SAP no coincidente & Intel con Microsoft Sentinel
OneLoginEventsV2_CL OneLogin IAM Platform (a través de Codeless Connector Framework)
OneLoginUsersV2_CL OneLogin IAM Platform (a través de Codeless Connector Framework)
OnePasswordEventLogs_CL 1Password (sin servidor)
1Password (mediante Azure Functions)
OneTrustMetadataV3_CL OneTrust
OpenSystemsAuthenticationLogs_CL Open Systems Data Connector No No
OpenSystemsFirewallLogs_CL Open Systems Data Connector No No
OpenSystemsProxyLogs_CL Open Systems Data Connector No No
OpenSystemsZtnaLogs_CL Open Systems Data Connector
OracleWebLogicServer_CL Registros personalizados a través de AMA
OrcaAlerts_CL Alertas de seguridad de Orca
PaloAltoCortexXDR_Alerts_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Audit_Agent_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Audit_Management_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Endpoints_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Incidents_CL Palo Alto Cortex XDR
PaloAltoPrismaCloudAlertV2_CL CSPM de Palo Alto Prisma Cloud (a través de Codeless Connector Framework)
Perimeter81_CL Registros de actividad de Perimeter 81 No No
Phosphorus_CL Dispositivos de fósforo No No
PingOne_AuditActivitiesV2_CL Ping One (a través de Codeless Connector Framework)
PostgreSQL_CL Registros personalizados a través de AMA
PowerAutomateActivity Microsoft Power Automate
PowerBIActivity Microsoft PowerBI
PowerPlatformAdminActivity Actividad de Administración de Microsoft Power Platform
prancer_CL Conector de datos prancer No No
PrismaCloudCompute_CL Palo Alto Prisma Cloud CWPP (mediante la API REST)
ProjectActivity Microsoft Project
ProofpointPODMailLog_CL Proofpoint On Demand Email Security (a través de la plataforma de conector sin código)
ProofpointPODMessage_CL Proofpoint On Demand Email Security (a través de la plataforma de conector sin código)
ProofPointTAPClicksBlockedV2_CL Proofpoint TAP (a través de la plataforma de conector sin código)
ProofPointTAPClicksPermittedV2_CL Proofpoint TAP (a través de la plataforma de conector sin código)
ProofPointTAPMessagesBlockedV2_CL Proofpoint TAP (a través de la plataforma de conector sin código)
ProofPointTAPMessagesDeliveredV2_CL Proofpoint TAP (a través de la plataforma de conector sin código)
PurviewDataSensitivityLogs Microsoft Purview
QscoutAppEvents_CL QscoutAppEventsConnector (a través de Codeless Connector Framework) No No
QualysHostDetectionV3_CL Administración de vulnerabilidades de Qualys (a través de Codeless Connector Framework)
QualysKB_CL Qualys VM KnowledgeBase (mediante Azure Functions)
QualysKnowledgeBase Qualys Knowledge Base (a través de Codeless Connector Framework)
RadiflowEvent ISID de radiflow a través de AMA No No
RSAIDPlus_AdminLogs_CL Rsa ID Plus Administración Logs Connector No No
Rubrik_Anomaly_Data_CL Conector de datos de Rubrik Security Cloud (mediante Azure Functions)
Rubrik_Events_Data_CL Conector de datos de Rubrik Security Cloud (mediante Azure Functions)
Rubrik_Ransomware_Data_CL Conector de datos de Rubrik Security Cloud (mediante Azure Functions)
Rubrik_ThreatHunt_Data_CL Conector de datos de Rubrik Security Cloud (mediante Azure Functions)
SailPointIDN_Events_CL SailPoint IdentityNow (mediante Azure Functions)
SailPointIDN_Triggers_CL SailPoint IdentityNow (mediante Azure Functions) No No
SalesforceServiceCloudV2_CL Salesforce Service Cloud (a través de Codeless Connector Framework)
Samsung_Knox_Audit_CL Samsung Knox Asset Intelligence
SAPBTPAuditLog_CL SAP BTP
SAPETDAlerts_CL Sap Enterprise Threat Detection, edición en la nube
SAPETDInvestigations_CL Sap Enterprise Threat Detection, edición en la nube
SAPLogServ_CL SAP LogServ (RISE), edición privada de S/4HANA Cloud
SecurityAlert Administración de riesgos internos de Microsoft 365
Microsoft Defender XDR
Microsoft Defender para punto de conexión
Microsoft Defender for Identity
Microsoft Defender para IoT
Microsoft Defender para Office 365 (versión preliminar)
Protección de Microsoft Entra ID
Microsoft Defender basada en suscripciones para la nube (heredada)
Microsoft Defender basadas en inquilinos para la nube
SecurityAlert Microsoft Defender for Cloud Apps No No
SecurityBridgeLogs_CL Registros personalizados a través de AMA
SecurityEvent Paquetes de búsqueda hunter de seguridad de Cyborg
Registros de eventos de seguridad de controladores de dominio de Microsoft Active-Directory
Eventos de seguridad a través del agente heredado
eventos de Seguridad de Windows a través de AMA
[En desuso] Registros y eventos de Microsoft Exchange
SecurityIncident Derdack SIGNL4
Microsoft Defender XDR
Seg_Cg_CL Mimecast Secure Email Gateway
Seg_Dlp_CL Mimecast Secure Email Gateway
SentinelOne_CL SentinelOne (con Azure Functions)
SentinelOneActivities_CL SentinelOne
SentinelOneAgents_CL SentinelOne
SentinelOneAlerts_CL SentinelOne
SentinelOneGroups_CL SentinelOne
SentinelOneThreats_CL SentinelOne
SeraphicWebSecurity_CL Seguridad web seraphic No No
SigninLogs Microsoft Entra ID
SlackAuditV2_CL SlackAudit (a través de Codeless Connector Framework)
SnowflakeLoad_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeLogin_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeMaterializedView_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeQuery_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeRoleGrant_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeRoles_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeTables_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeTableStorageMetrics_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeUserGrant_CL Snowflake (a través de Codeless Connector Framework)
SnowflakeUsers_CL Snowflake (a través de Codeless Connector Framework)
SOCPrimeAuditLogs_CL Conector de datos de registros de auditoría de la plataforma SOC Prime
Sonrai_Tickets_CL Conector de datos de Sonrai No No
SophosEP_CL Sophos Endpoint Protection (mediante Azure Functions)
SophosEPEvents_CL Sophos Endpoint Protection (a través de Codeless Connector Platform)
SquidProxy_CL Registros personalizados a través de AMA
StorageBlobLogs Azure cuenta de almacenamiento
StorageFileLogs Azure cuenta de almacenamiento
StorageQueueLogs Azure cuenta de almacenamiento
StorageTableLogs Azure cuenta de almacenamiento
SymantecICDx_CL Intercambio de ciberdefensa integrado de Symantec No No
Syslog CTERA Syslog
WAN definida por el software de Cisco
Syslog a través de AMA
Syslog a través del agente heredado
TacitRed_Findings_CL Credenciales en peligro tácitas No No
Talon_CL Conclusiones de Talon No No
Tenable_VM_Asset_CL Administración de vulnerabilidades tenable (mediante Azure Functions)
Tenable_VM_Compliance_CL Administración de vulnerabilidades tenable (mediante Azure Functions)
Tenable_VM_Vuln_CL Administración de vulnerabilidades tenable (mediante Azure Functions)
Tenable_WAS_Asset_CL Administración de vulnerabilidades tenable (mediante Azure Functions)
Tenable_WAS_Vuln_CL Administración de vulnerabilidades tenable (mediante Azure Functions)
TheHiveData TheHive (a través de Codeless Connector Framework) No No
TheomAlerts_CL Teom No No
ThreatIntelIndicators CrowdStrike Falcon Adversary Intelligence (con Azure Functions) No
ThreatIntelligenceIndicator Datalake2Sentinel
Inteligencia sobre amenazas de GreyNoise
JoeSandboxThreatIntelligence (mediante Azure Functions)
IOC de Luminar y credenciales filtradas (mediante Azure Functions)
MISP2Sentinel
Inteligencia contra amenazas de Microsoft Defender
Mimecast Intelligence para Microsoft: Microsoft Sentinel (mediante Azure Functions)
Premium Inteligencia contra amenazas de Microsoft Defender
Plataformas de inteligencia sobre amenazas
API de carga de Threat Intelligence (versión preliminar)
Inteligencia sobre amenazas: TAXII
VMRayThreatIntelligence (mediante Azure Functions)
No
Tomcat_CL Registros personalizados a través de AMA
TransmitSecurityActivity_CL Conector de seguridad de transmisión (mediante Azure Functions) No No
TrellixEvents Trellix Endpoint Security (a través de Codeless Connector Framework) No No
TrendMicro_XDR_OAT_CL Trend Vision One (con Azure Functions) No No
TrendMicro_XDR_RCA_Result_CL Trend Vision One (con Azure Functions) No No
TrendMicro_XDR_RCA_Task_CL Trend Vision One (con Azure Functions) No No
TrendMicro_XDR_WORKBENCH_CL Trend Vision One (con Azure Functions) No No
Ttp_Attachment_CL Protección contra amenazas dirigidas a Mimecast
Ttp_Impersonation_CL Protección contra amenazas dirigidas a Mimecast
Ttp_Url_CL Protección contra amenazas dirigidas a Mimecast
Ubiquiti_CL Registros personalizados a través de AMA
union ASimAuditEventLogs, ASimAuthenticationEventLogs, ASimDhcpEventLogs, ASimDnsActivityLogs, ASimFileEventLogs, ASimNetworkSessionLogs, ASimProcessEventLogs, ASimRegistryEventLogs, ASimUserManagementActivityLogs, ASimWebSessionLogs Conector de integración de Synqly No No
union isfuzzy=true (WizAuditLogs_CL),(WizAuditLogsV2_CL) Wiz (mediante Azure Functions) No No
union isfuzzy=true (WizIssues_CL),(WizIssuesV2_CL) Wiz (mediante Azure Functions) No No
union isfuzzy=true (WizVulnerabilities_CL),(WizVulnerabilitiesV2_CL) Wiz (mediante Azure Functions) No No
ValenceAlert_CL Seguridad de SaaS No No
VaronisAlerts_CL Varonis SaaS No No
VaronisResources_CL Conector de inserción de Varonis Purview No No
vcenter_CL Registros personalizados a través de AMA
VectraStream_CL Registros personalizados a través de AMA No No
VeeamAuthorizationEvents_CL Veeam Data Connector (con Azure Functions)
VeeamCovewareFindings_CL Veeam Data Connector (con Azure Functions)
VeeamMalwareEvents_CL Veeam Data Connector (con Azure Functions)
VeeamOneTriggeredAlarms_CL Veeam Data Connector (con Azure Functions)
VeeamSecurityComplianceAnalyzer_CL Veeam Data Connector (con Azure Functions)
VeeamSessions_CL Veeam Data Connector (con Azure Functions)
VersasecCmsErrorLogs_CL VersasecCms No No
VersasecCmsSysLogs_CL VersasecCms No No
W3CIISLog Registros de IIS de servidores Microsoft Exchange
[En desuso] Registros y eventos de Microsoft Exchange
No
web_assets_CL Datos de activos de seguridad de Holm (mediante Azure Functions) No No
WindowsEvent Eventos reenviados de Windows
Workplace_Facebook_CL Workplace desde Facebook (mediante Azure Functions) No No
WsSecurityEvents_CL Api WithSecure Elements (función Azure)
XbowAssessments_CL XBOW Security Platform (a través de Azure Function) No No
XbowAssets_CL XBOW Security Platform (a través de Azure Function) No No
XbowFindings_CL XBOW Security Platform (a través de Azure Function) No No
ZeroFox_CTI_advanced_dark_web_CL ZeroFox CTI No No
ZeroFox_CTI_botnet_CL ZeroFox CTI No No
ZeroFox_CTI_breaches_CL ZeroFox CTI No No
ZeroFox_CTI_C2_CL ZeroFox CTI No No
ZeroFox_CTI_compromised_credentials_CL ZeroFox CTI No No
ZeroFox_CTI_credit_cards_CL ZeroFox CTI No No
ZeroFox_CTI_dark_web_CL ZeroFox CTI No No
ZeroFox_CTI_discord_CL ZeroFox CTI No No
ZeroFox_CTI_disruption_CL ZeroFox CTI No No
ZeroFox_CTI_email_addresses_CL ZeroFox CTI No No
ZeroFox_CTI_exploits_CL ZeroFox CTI No No
ZeroFox_CTI_irc_CL ZeroFox CTI No No
ZeroFox_CTI_malware_CL ZeroFox CTI No No
ZeroFox_CTI_national_ids_CL ZeroFox CTI No No
ZeroFox_CTI_phishing_CL ZeroFox CTI No No
ZeroFox_CTI_phone_numbers_CL ZeroFox CTI No No
ZeroFox_CTI_ransomware_CL ZeroFox CTI No No
ZeroFox_CTI_telegram_CL ZeroFox CTI No No
ZeroFox_CTI_threat_actors_CL ZeroFox CTI No No
ZeroFox_CTI_vulnerabilities_CL ZeroFox CTI No No
ZeroFoxAlertPoller_CL ZeroFox Enterprise: alertas (CCF de sondeo)
ZimperiumThreatLog_CL Zimperium Mobile Threat Defense No No
ZNAudit_CL Segmento de redes cero (inserción)
ZNIdentityActivity_CL Segmento de redes cero (inserción)
ZNNetworkActivity_CL Segmento de redes cero (inserción)
ZNRPCActivity_CL Segmento de redes cero (inserción)
ZNSegmentAuditNativePoller_CL Auditoría de segmentos de redes cero
Zoom_CL Informes de zoom (mediante Azure Functions)
ZoomV2_CL Zoom Reports Connector (a través de Codeless Connector Framework) No No
ZPA_CL Registros personalizados a través de AMA