Menyambungkan Microsoft Azure Sentinel ke layanan Microsoft lain dengan konektor data berbasis API

Artikel ini menjelaskan cara membuat koneksi berbasis API ke Microsoft Azure Sentinel. Microsoft Sentinel menggunakan fondasi Azure untuk menyediakan dukungan antar layanan bawaan untuk pengambilan data dari banyak layanan Azure dan Microsoft 365, Amazon Web Services, dan berbagai layanan Windows Server. Ada beberapa metode berbeda di mana koneksi berbasis API ke Microsoft Sentinel dibuat.

Persyaratan dan langkah-langkah berikut berlaku untuk konektor data berbasis API Microsoft Sentinel.

Note

Untuk informasi tentang ketersediaan fitur di cloud Pemerintah AS, lihat tabel Microsoft Sentinel di Ketersediaan fitur Cloud untuk pelanggan Pemerintah AS.

Prasyarat

Sebelum menyambungkan layanan, pastikan Anda memenuhi prasyarat berikut:

Menyambungkan ke layanan Microsoft melalui konektor berbasis API

Untuk menyambungkan layanan Microsoft dengan menggunakan konektor berbasis API, selesaikan langkah-langkah berikut:

  1. Dari menu navigasi Microsoft Sentinel, pilih Konektor data.

  2. Pilih layanan Anda dari galeri konektor data, lalu pilih Buka Halaman Konektor di panel pratinjau.

  3. Pilih Sambungkan untuk memulai acara streaming dan/atau peringatan dari layanan Anda ke Microsoft Azure Sentinel.

  4. Jika pada halaman konektor terdapat bagian berjudul Buat insiden - direkomendasikan!, pilih Aktifkan jika Anda ingin membuat insiden secara otomatis dari peringatan.

Anda dapat menemukan dan menquery data untuk setiap layanan menggunakan nama tabel yang tercantum di bagian setiap konektor pada halaman referensi konektor Data . Sebagai contoh, data Perlindungan Microsoft Entra ID muncul di bagian konektor Perlindungan Microsoft Entra ID pada referensi tersebut.

Untuk informasi selengkapnya, lihat: