Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara membuat koneksi berbasis API ke Microsoft Azure Sentinel. Microsoft Sentinel menggunakan fondasi Azure untuk menyediakan dukungan antar layanan bawaan untuk pengambilan data dari banyak layanan Azure dan Microsoft 365, Amazon Web Services, dan berbagai layanan Windows Server. Ada beberapa metode berbeda di mana koneksi berbasis API ke Microsoft Sentinel dibuat.
Persyaratan dan langkah-langkah berikut berlaku untuk konektor data berbasis API Microsoft Sentinel.
Note
Untuk informasi tentang ketersediaan fitur di cloud Pemerintah AS, lihat tabel Microsoft Sentinel di Ketersediaan fitur Cloud untuk pelanggan Pemerintah AS.
Prasyarat
Sebelum menyambungkan layanan, pastikan Anda memenuhi prasyarat berikut:
Anda harus memiliki izin baca dan tulis di ruang kerja Log Analytics.
Anda harus memiliki peran administrator keamanan pada tenant ruang kerja Microsoft Sentinel Anda, atau izin yang setara.
Persyaratan khusus konektor data:
Konektor data Lisensi, biaya, dan prasyarat lainnya Perlindungan Microsoft Entra ID (Perlindungan ID Microsoft Entra) - Langganan Microsoft Entra ID P2
- Biaya lain mungkin berlakuDynamics 365 - Lisensi produksi Microsoft Dynamics 365. Tidak tersedia untuk lingkungan sandbox.
- Setidaknya satu pengguna ditetapkan lisensi Microsoft/Office 365 E1 atau yang lebih tinggi.
- Pencatatan audit diaktifkan di Microsoft Purview. Lihat Mengaktifkan atau menonaktifkan pengauditan.
- Pencatatan audit diaktifkan di lingkungan Microsoft Dataverse Anda. Lihat Microsoft Dataverse dan pencatatan aktivitas aplikasi berbasis model.
- Biaya lain mungkin berlaku.Microsoft Defender untuk Aplikasi Cloud Untuk log Cloud Discovery, aktifkan Microsoft Azure Sentinel sebagai SIEM Anda di Microsoft Defender untuk Aplikasi Cloud Microsoft Defender untuk Endpoint Lisensi yang valid untuk penerapan Microsoft Defender untuk Titik Akhir Microsoft Defender untuk Office 365 Lisensi yang valid untuk Office 365 ATP Paket 2 Microsoft 365 - Penyebaran Microsoft 365 Anda harus berada di penyewa yang sama dengan ruang kerja Microsoft Azure Sentinel Anda.
- Biaya lain mungkin berlaku.Microsoft Power BI - Deployment Office 365 Anda harus berada pada tenant yang sama dengan ruang kerja Microsoft Sentinel Anda.
- Biaya lain mungkin berlaku.Perlindungan Informasi Microsoft Purview - Deployment Office 365 Anda harus berada pada tenant yang sama dengan ruang kerja Microsoft Sentinel Anda.
- Biaya lain mungkin berlaku.Manajemen Risiko Dari Dalam (IRM) Microsoft Purview - Langganan yang masih berlaku untuk Microsoft 365 E5/A5/G5, atau add-on Compliance atau IRM terkait.
- Manajemen Risiko Orang Dalam Microsoft Purview sepenuhnya dikonfigurasi, dan kebijakan IRM telah ditetapkan serta menghasilkan peringatan.
- Pengaturan Insider Risk Management untuk mengekspor pemberitahuan yang dikonfigurasi untuk mengaktifkan ekspor pemberitahuan IRM ke Office 365 Management Activity API agar pemberitahuan dapat diterima melalui konektor Microsoft Sentinel.
Menyambungkan ke layanan Microsoft melalui konektor berbasis API
Untuk menyambungkan layanan Microsoft dengan menggunakan konektor berbasis API, selesaikan langkah-langkah berikut:
Dari menu navigasi Microsoft Sentinel, pilih Konektor data.
Pilih layanan Anda dari galeri konektor data, lalu pilih Buka Halaman Konektor di panel pratinjau.
Pilih Sambungkan untuk memulai acara streaming dan/atau peringatan dari layanan Anda ke Microsoft Azure Sentinel.
Jika pada halaman konektor terdapat bagian berjudul Buat insiden - direkomendasikan!, pilih Aktifkan jika Anda ingin membuat insiden secara otomatis dari peringatan.
Anda dapat menemukan dan menquery data untuk setiap layanan menggunakan nama tabel yang tercantum di bagian setiap konektor pada halaman referensi konektor Data . Sebagai contoh, data Perlindungan Microsoft Entra ID muncul di bagian konektor Perlindungan Microsoft Entra ID pada referensi tersebut.
Konten terkait
Untuk informasi selengkapnya, lihat: