Konektor Sonrai Data untuk Microsoft Azure Sentinel

Gunakan konektor data ini untuk berintegrasi dengan Sonrai Security dan dapatkan tiket Sonrai yang dikirim langsung ke Microsoft Sentinel.

Ini adalah konten yang dibuat secara otomatis. Untuk perubahan, hubungi penyedia solusi.

atribut Koneksi or

Atribut konektor Deskripsi
Tabel Log Analytics Sonrai_Tickets_CL
Dukungan aturan pengumpulan data Saat ini tidak didukung
Didukung oleh Sonrai

Kueri sampel

Kueri untuk tiket dengan jenis sumber daya AWSS3ObjectFingerprint.

Sonrai_Tickets_CL 

| where digest_resourceType_s == "AWSS3ObjectFingerprint"

| limit 10

Instruksi penginstalan vendor

Koneksi or Data Keamanan Sonrai

  1. Navigasi ke dasbor Sonrai Security.
  2. Di panel kiri bawah, klik integrasi.
  3. Pilih Microsoft Azure Sentinel dari daftar Integrasi yang tersedia.
  4. Isi formulir menggunakan informasi yang disediakan di bawah ini.

Langkah berikutnya

Untuk informasi selengkapnya, buka solusi terkait di Marketplace Azure.