A Microsoft Sentinel-adatösszekötő megkeresése
Ez a cikk felsorolja az összes támogatott, beépített adatösszekötőt, valamint az egyes összekötők üzembe helyezési lépéseire mutató hivatkozásokat.
Fontos
- A Microsoft Sentinel adatösszekötői jelenleg előzetes verzióban érhetők el. Az Azure Előzetes verzió kiegészítő feltételei további jogi feltételeket tartalmaznak, amelyek a bétaverzióban, előzetes verzióban vagy más módon még nem általánosan elérhető Azure-funkciókra vonatkoznak.
- A Microsoft Sentinel mostantól általánosan elérhető a Microsoft egyesített biztonsági üzemeltetési platformján a Microsoft Defender portálon. További információ: Microsoft Sentinel a Microsoft Defender portálon.
Az adatösszekötők az alábbi ajánlatok részeként érhetők el:
Megoldások: A Microsoft Sentinel-megoldás részeként számos adatösszekötő van üzembe helyezve a kapcsolódó tartalommal, például elemzési szabályokkal, munkafüzetekkel és forgatókönyvekkel együtt. További információt a Microsoft Sentinel megoldáskatalógusában talál.
Közösségi összekötők: További adatösszekötőket a Microsoft Sentinel-közösség biztosít, és megtalálható az Azure Marketplace-en. A közösségi adatösszekötők dokumentációja az összekötőt létrehozó szervezet feladata.
Egyéni összekötők: Ha olyan adatforrással rendelkezik, amely nem szerepel a listán, vagy jelenleg nem támogatott, létrehozhat saját, egyéni összekötőt is. További információ: Erőforrások a Microsoft Sentinel egyéni összekötőinek létrehozásához.
Feljegyzés
Az US Government-felhőkben elérhető funkciókról a Microsoft Sentinel-táblákban talál információt az USA kormányzati ügyfelei számára elérhető felhőfunkciókban.
Az adatösszekötő előfeltételei
Minden adatösszekötő saját előfeltételekkel rendelkezik. Az előfeltételek közé tartozhat, hogy adott engedélyekkel kell rendelkeznie az Azure-munkaterületen, az előfizetésben vagy a szabályzatban. Vagy meg kell felelnie annak a partneradatforrásnak az egyéb követelményeinek is, amelyhez csatlakozik.
Az egyes adatösszekötők előfeltételei a Microsoft Sentinel megfelelő adatösszekötő oldalán találhatók.
Syslog és Common Event Format (CEF) összekötők
Számos biztonsági berendezés és eszköz naplógyűjtését a Syslog adatösszekötők támogatják az AMA-n vagy a Common Event Formaton (CEF) keresztül a Microsoft Sentinel AMA-n keresztül. Ha adatokat szeretne továbbítani a Log Analytics-munkaterületre a Microsoft Sentinelhez, végezze el az Ingest syslog és CEF üzenetek lépéseit a Microsoft Sentinelnek az Azure Monitor-ügynökkel. Ezek a lépések magukban foglalják a Microsoft Sentinel megoldás telepítését egy biztonsági berendezéshez vagy eszközhöz a Microsoft Sentinel content hubjáról . Ezután konfigurálja a Syslogot az AMA vagy a Common Event Format (CEF) használatával a telepített Microsoft Sentinel-megoldásnak megfelelő AMA-adatösszekötőn keresztül. Végezze el a telepítést a biztonsági eszköz vagy berendezés konfigurálásával. A biztonsági eszköz vagy berendezés konfigurálására vonatkozó utasításokat az alábbi cikkek egyikében találja:
- CEF az AMA-adatösszekötőn keresztül – Adott berendezés vagy eszköz konfigurálása a Microsoft Sentinel-adatbetöltéshez
- Syslog az AMA-adatösszekötőn keresztül – Adott berendezés vagy eszköz konfigurálása a Microsoft Sentinel-adatok betöltéséhez
További információért forduljon a megoldásszolgáltatóhoz, vagy ha az információ nem érhető el a berendezéshez vagy az eszközhöz.
Egyéni naplók az AMA-összekötőn keresztül
A Naplók szűrése és betöltése szöveges fájlformátumban a Windows vagy Linux rendszerű gépekre telepített hálózati vagy biztonsági alkalmazásokból a Microsoft Sentinel AMA-összekötőjén keresztüli egyéni naplók használatával. További információért tekintse át az alábbi cikkeket:
- Naplók gyűjtése szövegfájlokból az Azure Monitor-ügynökkel és a Microsoft Sentinelbe való betöltéssel
- Egyéni naplók az AMA-adatösszekötőn keresztül – Adatbetöltés konfigurálása a Microsoft Sentinelbe adott alkalmazásokból
Kód nélküli összekötőplatform-összekötők
Az alábbi összekötők az aktuális kód nélküli összekötőplatformot használják, de nincs létrehozva egy adott dokumentációs oldal. Ezek a Microsoft Sentinel tartalomközpontjában érhetők el egy megoldás részeként. Az adatösszekötők konfigurálására vonatkozó utasításokért tekintse át az egyes adatösszekötőkhöz elérhető utasításokat a Microsoft Sentinelben.
Kód nélküli összekötő neve | Azure Marketplace-megoldás |
---|---|
Atlassian Jira Audit (REST API használatával) (előzetes verzió) | Atlassian Jira Audit |
Cisco Meraki (Rest API használatával) | Cisco Meraki-események REST API-val |
Az Ermes böngésző biztonsági eseményei | Ermes Browser Security for Microsoft Sentinel |
Okta egyszeri bejelentkezés (előzetes verzió) | Okta egyszeri bejelentkezési megoldás |
Sophos Endpoint Protection (REST API használatával) (előzetes verzió) | Sophos Endpoint Protection-megoldás |
Workday felhasználói tevékenység (előzetes verzió) | Workday (előzetes verzió) |
A kód nélküli összekötőplatformról további információt a Microsoft Sentinel kód nélküli összekötőjének létrehozása című témakörben talál.
1Password
42Crunch
Abnormális Biztonsági Vállalat
AliCloud
Amazon webszolgáltatások
archTIS
ARGOS Cloud Security Pty Ltd
Armis, Inc.
- Armis-tevékenységek (az Azure Functions használatával)
- Armis-riasztások (az Azure Functions használatával)
- Armis-riasztási tevékenységek (az Azure Functions használatával)
- Armis-eszközök (az Azure Functions használatával)
Armorblox
Atlassian
- Atlassian Confluence Audit (az Azure Functions használatával)
- Atlassian Jira Audit (az Azure Functions használatával)
Auth0
Better Mobile Security Inc.
Bitüveg
Bitsight Technologies, Inc.
Bosch Global Software Technologies Pvt Ltd
Box
Cisco
- Cisco ASA/FTD az AMA-n keresztül (előzetes verzió)
- Cisco Duo Security (az Azure Functions használatával)
- Cisco Secure Endpoint (AMP) (az Azure Functions használatával)
- Cisco Umbrella (az Azure Functions használatával)
Cisco Systems, Inc.
Klarinét
Cloudflare
Cognni
cognyte technologies israel ltd
CohesityDev
Corelight Inc.
Cribl
Crowdstrike
- CrowdStrike Falcon támadóintelligencia (az Azure Functions használatával)
- Crowdstrike Falcon Data Replicator (az Azure Functions használatával)
- Crowdstrike Falcon Data Replicator V2 (az Azure Functions használatával)
CyberArk
CyberPion
Cybersixgill
Cyborg Security, Inc.
Cynerio
Darktrace plc
Dataminr, Inc.
Korlátozott védelem
DEFEND Limited
Derdack
Digitális árnyékok
Dynatrace
- Dynatrace-támadások
- Dynatrace auditnaplók
- Dynatrace-problémák
- A Dynatrace futtatókörnyezet biztonsági rései
Rugalmas
F5, Inc.
Feedly, Inc.
Fáklyarendszerek
Forescout
Fortinet
Gigamon, Inc
- Google Cloud Platform DNS (az Azure Functions használatával)
- Google Cloud Platform IAM (az Azure Functions használatával)
- Google Cloud Platform felhőmonitorozása (az Azure Functions használatával)
- Google ApigeeX (az Azure Functions használatával)
- Google Workspace (G Suite) (az Azure Functions használatával)
Greynoise Intelligence, Inc.
HYAS Infosec Inc.
Illumio, Inc.
H.O.L.M. Security Svédország AB
Imperva
Infoblox
- [Ajánlott] Infoblox Cloud Data Connector az AMA-on keresztül
- [Ajánlott] Infoblox SOC Insight adatösszekötő az AMA-on keresztül
- Infoblox Data Connector REST API-n keresztül (az Azure Functions használatával)
- Infoblox SOC Insight adatösszekötő REST API-val
Infosec Global
Insight virtuális gép / Rapid7
Island Technology Inc.
- Island Enterprise Browser Admin Audit (Polling CCP)
- Island Enterprise Browser User Activity (Polling CCP)
Jamf Software, LLC
Lookout, Inc.
- Lookout (az Azure-függvény használatával)
- Lookout Cloud Security for Microsoft Sentinel (az Azure Functions használatával)
MailGuard Pty Limited
Microsoft
- Automatizált Logic WebCTRL
- Microsoft Entra ID
- Microsoft Entra ID-védelem
- Azure-tevékenység
- Azure Cognitive Search
- Azure DDoS Protection
- Azure Key Vault
- Azure Kubernetes Service (AKS)
- Microsoft Purview (előzetes verzió)
- Azure Storage-tárfiók
- Azure Web Application Firewall (WAF)
- Azure Batch-fiók
- Common Event Format (CEF) az AMA-n keresztül
- Windows DNS-események az AMA-on keresztül
- Azure-eseményközpontok
- Microsoft 365 Insider Risk Management
- Azure Logic Apps
- Microsoft Defender identitáshoz
- Microsoft Defender XDR
- Felhőhöz készült Microsoft Defender-alkalmazások
- Végponthoz készült Microsoft Defender
- Előfizetés-alapú Felhőhöz készült Microsoft Defender (örökölt)
- Bérlőalapú Felhőhöz készült Microsoft Defender (előzetes verzió)
- Office 365-höz készült Microsoft Defender (előzetes verzió)
- Microsoft Power BI
- Microsoft Project
- Microsoft Purview információvédelem
- Network Security Groups (Hálózati biztonsági csoportok)
- Microsoft 365
- Windows biztonság események az AMA-on keresztül
- Azure Service Bus
- Azure Stream Analytics
- Syslog az AMA-on keresztül
- Microsoft Defender Intelligens veszélyforrás-felderítés (előzetes verzió)
- Prémium Microsoft Defender Intelligens veszélyforrás-felderítés (előzetes verzió)
- Fenyegetésfelderítés – TAXII
- Fenyegetésfelderítési platformok
- Threat Intelligence Upload Indicators API (előzetes verzió)
- Microsoft Defender for IoT
- Windows tűzfal
- Windows tűzfalesemények az AMA-n keresztül (előzetes verzió)
- Windows által továbbított események
Microsoft Corporation
Microsoft Corporation – sentinel4github
Microsoft Sentinel Community, Microsoft Corporation
- Exchange Security Insights Online Collector (az Azure Functions használatával)
- Helyszíni Exchange Security Insights-gyűjtő
- Microsoft Exchange-naplók és események
- Forcepoint DLP
- MISP2Sentinel
Mimecast Észak-Amerika
- Mimecast Audit & Authentication (az Azure Functions használatával)
- Mimecast Secure Email Gateway (az Azure Functions használatával)
- Mimecast Intelligence for Microsoft – Microsoft Sentinel (az Azure Functions használatával)
- Mimecast Targeted Threat Protection (az Azure Functions használatával)
MuleSoft
NetClean Technologies AB
Netskope
- Netskope (az Azure Functions használatával)
- Netskope Data Connector (az Azure Functions használatával)
- Netskope Web Transactions Data Connector (az Azure Functions használatával)
Noname Gate, Inc.
NXLog Kft.
Okta
OneLogin
Orca Security, Inc.
Palo Alto Hálózatok
- Palo Alto Prisma Cloud CSPM (az Azure Functions használatával)
- Azure CloudNGFW Palo Alto Networks által
Perimeter 81
Foszfor kiberbiztonság
Prancer Enterprise
Ellenőrzőpont
- Proofpoint TAP (az Azure Functions használatával)
- Igény szerinti proofpoint e-mail-biztonság (az Azure Functions használatával)
Qualys
- Qualys biztonságirés-kezelés (az Azure Functions használatával)
- Qualys VM KnowledgeBase (az Azure Functions használatával)
Radiflow
Rubrik, Inc.
SailPoint
Salesforce
Biztonságos gyakorlat
Senserva, LLC
SentinelOne
SERAPHIC ALGORITHMS LTD
Silverfort Kft.
Slack
Snowflake
Sonrai Security
Sophos
Symantec
TALON CYBER SECURITY LTD
Tartható
- Tartható identitások expozíciója
- Szakítható biztonságirés-kezelés (az Azure Functions használatával)
A Kollektív Tanácsadó BV
TheHive
Theom, Inc.
A Security LTD továbbítása
Trend Micro
Valence Security Inc.
Vectra AI, Inc
VMware
WithSecure
Wiz, Inc.
ZERO NETWORKS LTD
- Nulla hálózatok szegmensének naplózása
- Zero Networks Segment Audit (Function) (az Azure Functions használatával)
Zerofox, Inc.
Zimperium, Inc.
Zoom
Következő lépések
További információk: