Microsoft Sentinel tabelle e connettori associati

Nella tabella seguente sono elencate le tabelle inserite in Microsoft Sentinel tramite connettori dati e i connettori che li inseriiscono. Per altre informazioni, selezionare il nome della tabella o il nome del connettore.

Tabella Connettori Supporta DCR Inserimento solo lake supportato
AADManagedIdentitySignInLogs Microsoft Entra ID
AADNonInteractiveUserSignInLogs Microsoft Entra ID
AADProvisioningLogs Microsoft Entra ID
AADRiskyServicePrincipals Microsoft Entra ID
AADRiskyUsers Microsoft Entra ID
AADServicePrincipalRiskEvents Microsoft Entra ID
AADServicePrincipalSignInLogs Microsoft Entra ID
AADUserRiskEvents Microsoft Entra ID
ABAPAuditLog Pathlock Inc.: Rilevamento delle minacce e risposta per SAP
SAP S/4HANA Cloud Public Edition
Soluzione SecurityBridge per SAP
ABNORMAL_CASES_CL AbnormalSecurity (usando la funzione Azure) No No
ABNORMAL_THREAT_MESSAGES_CL AbnormalSecurity (usando la funzione Azure) No No
ADFSSignInLogs Microsoft Entra ID
ADOAuditLogs_CL Azure log di controllo di DevOps (tramite codeless Connector Platform)
AIShield_CL AIShield No No
AlertEvidence Microsoft Defender XDR
alertscompromisedcredentialdata_CL Netskope Data Connector No No
alertsctepdata_CL Netskope Data Connector No No
alertsdlpdata_CL Netskope Data Connector No No
alertsmalsitedata_CL Netskope Data Connector No No
alertsmalwaredata_CL Netskope Data Connector No No
alertspolicydata_CL Netskope Data Connector No No
alertsquarantinedata_CL Netskope Data Connector No No
alertsremediationdata_CL Netskope Data Connector No No
alertssecurityassessmentdata_CL Netskope Data Connector No No
alertsubadata_CL Netskope Data Connector No No
AlibabaCloudVPCFlowLogs Alibaba Cloud Networking Data Connector (tramite Codeless Connector Framework) No No
AliCloud_CL AliCloud (usando Funzioni di Azure) No No
AliCloudActionTrailLogs_CL Alibaba Cloud ActionTrail (tramite Codeless Connector Framework)
Anvilogic_Alerts_CL Anvilogico No No
ApacheHTTPServer_CL Log personalizzati tramite AMA
ARGOS_CL ARGOS Cloud Security No No
argsentdc_CL Check Point Cyberint Alerts Connector (tramite Codeless Connector Platform)
Armis_Activities_CL Attività degli avvisi di Armis (usando Funzioni di Azure) No No
Armis_Alerts_CL Attività degli avvisi di Armis (usando Funzioni di Azure) No No
Armis_Devices_CL Armis Devices (usando Funzioni di Azure) No No
ASimAuditEventLogs Attività utente workday
ASimDnsActivityLogs Eventi DNS di Windows tramite AMA
ASimNetworkSessionLogs Cisco Meraki (usando l'API REST)
atlassian_beacon_alerts_CL Avvisi di Atlassian Beacon No No
Audit_CL Mimecast Audit
AuditLogs Microsoft Entra ID
Audits_Data_CL Vectra XDR (usando Funzioni di Azure)
Auth0AM_CL Auth0 Access Management (tramite Funzioni di Azure) No No
Auth0Logs_CL Log di Auth0 (tramite Codeless Connector Framework)
Awareness_Performance_Details_CL Mimecast Awareness Training
Awareness_SafeScore_Details_CL Mimecast Awareness Training
Awareness_User_Data_CL Mimecast Awareness Training
Awareness_Watchlist_Details_CL Mimecast Awareness Training
AWSALBAccessLogsData Bilanciamento del carico elastico di Amazon Web Services (tramite Codeless Connector Framework) No No
AWSCloudFront_AccessLog_CL CloudFront di Amazon Web Services (tramite Codeless Connector Framework) (anteprima)
AWSCloudTrail Amazon Web Services S3
Amazon Web Services
AWSCloudWatch Amazon Web Services S3
AWSEKSLogs_CL Aws EKS Data Connector (tramite Codeless Connector Framework) No No
AWSGuardDuty Amazon Web Services S3
AWSNetworkFirewallFlow Amazon Web Services NetworkFirewall (tramite Codeless Connector Framework)
AWSRoute53Resolver Amazon Web Services S3 DNS Route53 (tramite Codeless Connector Framework)
AWSS3ServerAccess Log di accesso al server AWS S3 (tramite Codeless Connector Framework)
AWSSecurityHubFindings Risultati dell'hub di sicurezza AWS (tramite Codeless Connector Framework)
AWSVPCFlow Amazon Web Services S3
AWSWAF Amazon Web Services S3 WAF
AZFWApplicationRule Firewall di Azure
AZFWDnsQuery Firewall di Azure
AZFWFatFlow Firewall di Azure
AZFWFlowTrace Firewall di Azure
AZFWIdpsSignature Firewall di Azure
AZFWInternalFqdnResolutionFailure Firewall di Azure
AZFWNatRule Firewall di Azure
AZFWNetworkRule Firewall di Azure
AZFWThreatIntel Firewall di Azure
AzureActivity Attività Azure No No
AzureDiagnostics account Azure Batch
Ricerca cognitiva di Azure
protezione DDoS Azure
Hub eventi Azure
Firewall di Azure
Azure Key Vault
servizio Azure Kubernetes (servizio Azure Kubernetes)
app per la logica Azure
database Azure SQL
bus di servizio di Azure
Azure Stream Analytics
Azure Web application firewall (WAF)
Gruppi di sicurezza di rete
No No
AzureMetrics account di archiviazione Azure No No
BetterMTDAppLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDDeviceLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDIncidentLog_CL BETTER Mobile Threat Defense (MTD) No No
BetterMTDNetflowLog_CL BETTER Mobile Threat Defense (MTD) No No
BeyondTrustPM_ActivityAudits_CL BeyondTrust PM Cloud
BeyondTrustPM_ClientEvents_CL BeyondTrust PM Cloud
BigIDDSPMCatalog_CL Connettore DSPM BigID
BitglassLogs_CL Bitglass (usando Funzioni di Azure) No No
BitwardenEventLogs Log eventi bitwarden No No
BoxEvents_CL Box (usando Funzioni di Azure) No No
BoxEventsV2_CL Eventi Box (CCP)
CarbonBlack_Alerts_CL VMware Carbon Black Cloud tramite AWS S3 (tramite Codeless Connector Framework) No No
CarbonBlackAuditLogs_CL VMware Carbon Black Cloud (usando Funzioni di Azure) No No
CarbonBlackEvents_CL VMware Carbon Black Cloud (usando Funzioni di Azure) No No
CarbonBlackNotifications_CL VMware Carbon Black Cloud (usando Funzioni di Azure) No No
CBSLog_AzureV2_CL CTM360 CyberBlindSpot (Serverless) No No
Cisco_Umbrella_audit_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_cloudfirewall_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
Cisco_Umbrella_dlp_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_dns_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
Cisco_Umbrella_fileevent_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_firewall_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
Cisco_Umbrella_intrusion_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_ip_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
Cisco_Umbrella_proxy_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
Cisco_Umbrella_ravpnlogs_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_ztaflow_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
Cisco_Umbrella_ztna_CL Cisco Cloud Security (usando Funzioni di Azure)
Cisco Cloud Security (usando un piano Elastic Premium) (usando Funzioni di Azure)
No No
CiscoDuo_CL Cisco Duo Security (usando Funzioni di Azure) No No
CiscoETD_CL Cisco ETD (usando Funzioni di Azure) No No
CiscoSDWANNetflow_CL Rete WAN definita dal software Cisco No No
CiscoSecureEndpointAuditLogsV2_CL Endpoint sicuro Cisco (tramite Codeless Connector Framework)
CiscoSecureEndpointEventsV2_CL Endpoint sicuro Cisco (tramite Codeless Connector Framework)
Cloud_Integrated_CL Mimecast Cloud Integrated
CloudAppEvents Microsoft Defender XDR
Cloudflare_CL Cloudflare (anteprima) (usando Funzioni di Azure)
CloudflareV2_CL Cloudflare (uso del contenitore BLOB) (tramite Codeless Connector Framework)
CloudGuard_SecurityEvents_CL Check Point CloudGuard CNAPP Connector per Microsoft Sentinel
CognniIncidents_CL Cognni
Cohesity_CL Cohesity (usando Funzioni di Azure)
CommonSecurityLog Cisco ASA/FTD tramite AMA
Claroty xDome
Infoblox Cloud Data Connector tramite AMA
Infoblox SOC Insight Data Connector tramite AMA
Console Amministrazione Silverfort
VirtualMetric DataStream per Microsoft Sentinel data lake
VirtualMetric DataStream per Microsoft Sentinel
VirtualMetric Director Proxy
[Deprecato] Infoblox SOC Insight Data Connector tramite l'agente legacy
CommvaultAlerts_CL CommvaultSecurityIQ
ConfluenceAuditLogs_CL Atlassian Confluence Audit (tramite Codeless Connector Framework)
ContrastADR_CL ContrastADR No No
ContrastADRIncident_CL ContrastADR No No
CopilotActivity Microsoft Copilot No
Corelight Esportatore connettore Corelight No No
CortexXDR_Incidents_CL Cortex XDR - Eventi imprevisti
CortexXpanseAlerts_CL Palo Alto Cortex Xpanse (tramite Codeless Connector Framework)
CriblInternal_CL Cribl No No
CrowdStrike_Additional_Events_CL CrowdStrike Falcon Data Replicator (AWS S3) (tramite Codeless Connector Framework)
CrowdStrikeAlerts CrowdStrike API Data Connector (tramite Codeless Connector Framework)
CrowdStrikeReplicatorV2 CrowdStrike Falcon Data Replicator (AWS-S3 gestito da CrowdStrike) (usando Funzioni di Azure) No No
CyberArk_AuditEvents_CL CyberArk Audit
CyberArkAudit (usando Funzioni di Azure)
CyberpionActionItems_CL Log di sicurezza IONIX (tramite Codeless Connector Framework)
[DEPRECATO] Log di sicurezza IONIX (push)
No No
CyberSixgill_Alerts_CL Cybersixgill Actionable Alerts (usando Funzioni di Azure) No No
CybleVisionAlerts_CL Avvisi di Visione cyble No No
CyeraAssets_CL Cyera DSPM Microsoft Sentinel Data Connector No No
CyeraAssets_MS_CL Cyera DSPM Microsoft Sentinel Data Connector No No
CyeraClassifications_CL Cyera DSPM Microsoft Sentinel Data Connector No No
CyeraIdentities_CL Cyera DSPM Microsoft Sentinel Data Connector No No
CyeraIssues_CL Cyera DSPM Microsoft Sentinel Data Connector No No
CyfirmaASCertificatesAlerts_CL Superficie di attacco CYFIRMA
CyfirmaASCloudWeaknessAlerts_CL Superficie di attacco CYFIRMA
CyfirmaASConfigurationAlerts_CL Superficie di attacco CYFIRMA
CyfirmaASDomainIPReputationAlerts_CL Superficie di attacco CYFIRMA
CyfirmaASDomainIPVulnerabilityAlerts_CL Superficie di attacco CYFIRMA
CyfirmaASOpenPortsAlerts_CL Superficie di attacco CYFIRMA
CyfirmaBIDomainITAssetAlerts_CL CYFIRMA Brand Intelligence
CyfirmaBIExecutivePeopleAlerts_CL CYFIRMA Brand Intelligence
CyfirmaBIMaliciousMobileAppsAlerts_CL CYFIRMA Brand Intelligence
CyfirmaBIProductSolutionAlerts_CL CYFIRMA Brand Intelligence
CyfirmaBISocialHandlersAlerts_CL CYFIRMA Brand Intelligence
CyfirmaCampaigns_CL CYFIRMA Cyber Intelligence
CyfirmaCompromisedAccounts_CL Account compromessi CYFIRMA
CyfirmaDBWMDarkWebAlerts_CL Rischio digitale CYFIRMA
CyfirmaDBWMPhishingAlerts_CL Rischio digitale CYFIRMA
CyfirmaDBWMRansomwareAlerts_CL Rischio digitale CYFIRMA
CyfirmaIndicators_CL CYFIRMA Cyber Intelligence
CyfirmaMalware_CL CYFIRMA Cyber Intelligence
CyfirmaSPEConfidentialFilesAlerts_CL Rischio digitale CYFIRMA
CyfirmaSPEPIIAndCIIAlerts_CL Rischio digitale CYFIRMA
CyfirmaSPESocialThreatAlerts_CL Rischio digitale CYFIRMA
CyfirmaSPESourceCodeAlerts_CL Rischio digitale CYFIRMA
CyfirmaThreatActors_CL CYFIRMA Cyber Intelligence
CyfirmaVulnerabilities_CL Intelligence sulle vulnerabilità di CYFIRMA
Cymru_Scout_Account_Usage_Data_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_Domain_Data_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Communications_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Details_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Fingerprints_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Foundation_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_OpenPorts_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_PDNS_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Summary_Certs_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Summary_Details_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Summary_Fingerprints_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Summary_OpenPorts_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_Summary_PDNS_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
Cymru_Scout_IP_Data_x509_CL Connettore dati Team Cymru Scout (usando Funzioni di Azure) No No
CynerioEvent_CL Eventi di sicurezza di Cynerio No No
Cyren_Indicators_CL Cyren Threat Intelligence No No
D3SOARIncidents_CL Eventi imprevisti smart soar D3 No No
darktrace_model_alerts_CL Connettore Darktrace per Microsoft Sentinel API REST
databahn_alerts_CL DataBahn No No
databahn_audit_logs_CL DataBahn No No
databahn_device_inventory_CL DataBahn No No
DataminrPulse_Alerts_CL Connettore dati Dataminr Pulse Alerts (usando Funzioni di Azure) No No
DataverseActivity Microsoft Dataverse
datawizaserveraccess_CL Datawiza DAP No No
Detections_Data_CL Vectra XDR (usando Funzioni di Azure)
DeviceEvents Microsoft Defender XDR
DigitalShadows_CL Digital Shadows Searchlight (usando Funzioni di Azure)
DnsEvents DNS
DnsInventory DNS
DoppelTable_CL Doppel Data Connector No No
dossier_atp_CL Connettore dati Infoblox tramite API REST No No
dossier_atp_threat_CL Connettore dati Infoblox tramite API REST No No
dossier_dns_CL Connettore dati Infoblox tramite API REST No No
dossier_geo_CL Connettore dati Infoblox tramite API REST No No
dossier_infoblox_web_cat_CL Connettore dati Infoblox tramite API REST No No
dossier_inforank_CL Connettore dati Infoblox tramite API REST No No
dossier_malware_analysis_v3_CL Connettore dati Infoblox tramite API REST No No
dossier_nameserver_CL Connettore dati Infoblox tramite API REST No No
dossier_nameserver_matches_CL Connettore dati Infoblox tramite API REST No No
dossier_ptr_CL Connettore dati Infoblox tramite API REST No No
dossier_rpz_feeds_CL Connettore dati Infoblox tramite API REST No No
dossier_rpz_feeds_records_CL Connettore dati Infoblox tramite API REST No No
dossier_threat_actor_CL Connettore dati Infoblox tramite API REST No No
dossier_tld_risk_CL Connettore dati Infoblox tramite API REST No No
dossier_whitelist_CL Connettore dati Infoblox tramite API REST No No
dossier_whois_CL Connettore dati Infoblox tramite API REST No No
DragosAlerts_CL Notifiche di Dragos tramite Cloud Sitestore
DruvaSecurityEvents_CL Connettore eventi Druva
Dynamics365Activity Dynamics365 No
DynatraceAttacks_CL Attacchi Dynatrace No No
DynatraceAuditLogs_CL Log di controllo di Dynatrace
DynatraceProblems_CL Problemi di Dynatrace No No
DynatraceSecurityProblems_CL Vulnerabilità del runtime di Dynatrace No No
ElasticAgentEvent Agente elastico (autonomo) No No
EmailEvents Microsoft Defender XDR
Entities_Data_CL Vectra XDR (usando Funzioni di Azure)
Entity_Scoring_Data_CL Vectra XDR (usando Funzioni di Azure)
ErmesBrowserSecurityEvents_CL Eventi di sicurezza del browser Ermes
ESIExchangeConfig_CL Agente di raccolta locale di Exchange Security Insights No No
ESIExchangeOnlineConfig_CL Agente di raccolta online di Exchange Security Insights (usando Funzioni di Azure) No No
Evento WebCTRL per la logica automatizzata
Log di controllo di Microsoft Exchange Amministrazione dai log eventi
Log ed eventi di Microsoft Exchange
[Deprecato] Log ed eventi di Microsoft Exchange
No
eventsapplicationdata_CL Netskope Data Connector No No
eventsauditdata_CL Netskope Data Connector No No
eventsconnectiondata_CL Netskope Data Connector No No
eventsincidentdata_CL Netskope Data Connector No No
eventsnetworkdata_CL Netskope Data Connector No No
eventspagedata_CL Netskope Data Connector No No
ExchangeHttpProxy_CL Log proxy HTTP di Microsoft Exchange
[Deprecato] Log ed eventi di Microsoft Exchange
ExtraHop_Detections_CL ExtraHop Detections Data Connector (tramite Funzioni di Azure) No No
F5Telemetry_ASM_CL F5 BIG-IP No No
F5Telemetry_LTM_CL F5 BIG-IP No No
F5Telemetry_system_CL F5 BIG-IP
Failed_Range_To_Ingest_CL Connettore dati Infoblox tramite API REST No No
feedly_indicators_CL Feedly IoC No No
FinanceOperationsActivity_CL Dynamics 365 Finance e operazioni
FireworkV2_CL Connettore push flare
fluentbit_CL Azure CloudNGFW di Palo Alto Networks
FncEventsDetections_CL Fortinet FortiNDR Cloud No No
FncEventsObservation_CL Fortinet FortiNDR Cloud No No
FncEventsSuricata_CL Fortinet FortiNDR Cloud No No
ForcepointDLPEvents_CL Forcepoint DLP No No
ForescoutEvent Forescout No No
ForescoutHostProperties_CL Monitoraggio proprietà host forescout
Garrison_ULTRARemoteLogs_CL Log remoti ULTRA di Garrison (usando Funzioni di Azure) No No
GCPApigee Google ApigeeX (tramite Codeless Connector Framework)
GCPAuditLogs Log di controllo di pubblicazione/sottosistema GCP
GCPCDN Rete CDN di Google Cloud Platform (tramite Codeless Connector Framework)
GCPCloudRun Esecuzione cloud GCP (tramite Codeless Connector Framework)
GCPCloudSQL GCP Cloud SQL (tramite Codeless Connector Framework)
GCPComputeEngine Motore di calcolo di Google Cloud Platform (tramite Codeless Connector Framework)
GCPDNS DNS di Google Cloud Platform (tramite Codeless Connector Framework)
GCPIAM Google Cloud Platform IAM (tramite Codeless Connector Framework)
GCPIDS Google Cloud Platform Cloud IDS (tramite Codeless Connector Framework)
GCPLoadBalancerLogs_CL Log di Load Balancer di pubblicazione/sub GCP (tramite codeless connector platform).
GCPMonitoring Monitoraggio cloud di Google Cloud Platform (tramite Codeless Connector Framework)
GCPNAT NAT di Google Cloud Platform (tramite Codeless Connector Framework)
GCPNATAudit NAT di Google Cloud Platform (tramite Codeless Connector Framework)
GCPResourceManager Google Cloud Platform Resource Manager (tramite Codeless Connector Framework)
GCPVPCFlow Log del flusso VPC di pubblicazione/sub GCP (tramite Codeless Connector Framework)
GigamonV2_CL Connettore Gigamon AMX No No
GitHubAuditLogPolling_CL [Deprecato] Log di controllo di GitHub Enterprise
GitHubAuditLogsV2_CL Log di controllo di GitHub Enterprise (tramite Codeless Connector Framework)
githubscanaudit_CL GitHub (tramite webhook)
GKEAudit Motore di Google Kubernetes (tramite Codeless Connector Framework)
GoogleCloudSCC Centro di comando di Google Security
GoogleWorkspaceReports Attività dell'area di lavoro di Google (tramite Codeless Connector Framework)
HackerViewLog_AzureV2_CL CTM360 HackerView (Serverless) No No
HalcyonAuthenticationEvents_CL Connettore Halcyon
HalcyonDnsActivity_CL Connettore Halcyon
HalcyonFileActivity_CL Connettore Halcyon
HalcyonNetworkSession_CL Connettore Halcyon
HalcyonProcessEvent_CL Connettore Halcyon
Health_Data_CL Vectra XDR (usando Funzioni di Azure)
IdentityLogonEvents Microsoft Defender XDR
Illumio_Auditable_Events_CL Illumio SaaS (usando Funzioni di Azure)
Illumio_Flow_Events_CL Illumio SaaS (usando Funzioni di Azure)
IllumioInsightsSummary_CL Riepilogo di Illumio Insights No No
IlumioInsights Illumio Insights
ImpervaWAFCloud Imperva Cloud WAF (tramite Codeless Connector Framework) No No
ImpervaWAFCloud_CL Imperva Cloud WAF (usando Funzioni di Azure)
Infoblox_Failed_Indicators_CL Connettore dati Infoblox tramite API REST No No
InfobloxInsight_CL Infoblox SOC Insight Data Connector tramite l'API REST No No
InfoSecAnalytics_CL Connettore dati InfoSecGlobal No No
IntegrationTable_CL ESET Protect Platform (usando Funzioni di Azure)
IntegrationTableIncidents_CL ESET Protect Platform (usando Funzioni di Azure)
iocsent_CL Check Point Cyberint IOC Connector No No
Ipinfo_Abuse_CL IPinfo Abuse Data Connector No No
Ipinfo_ASN_CL Connettore dati ASN IPinfo No No
Ipinfo_Carrier_CL Connettore di dati del vettore IPinfo No No
Ipinfo_Company_CL Connettore dati aziendale IPinfo No No
Ipinfo_CORE_CL Connettore dati IPinfo Core No No
Ipinfo_Country_CL Connettore dati IPinfo Country ASN No No
Ipinfo_Domain_CL Connettore dati di dominio IPinfo No No
Ipinfo_Location_CL IPinfo Iplocation Data Connector No No
Ipinfo_Location_extended_CL IPinfo Iplocation Extended Data Connector No No
Ipinfo_PLUS_CL Connettore dati IPinfo Plus No No
Ipinfo_Privacy_CL IPinfo Privacy Data Connector No No
Ipinfo_Privacy_extended_CL IPinfo Privacy Extended Data Connector No No
Ipinfo_RESIDENTIAL_PROXY_CL Connettore dati ResProxy IPinfo No No
Ipinfo_RIRWHOIS_CL Connettore dati IPinfo RIRWHOIS No No
Ipinfo_RWHOIS_CL Connettore dati IPinfo RWHOIS No No
Ipinfo_WHOIS_ASN_CL Connettore dati IPinfo WHOIS ASN No No
Ipinfo_WHOIS_MNT_CL Connettore dati IPinfo WHOIS MNT No No
Ipinfo_WHOIS_NET_CL Connettore dati IPinfo WHOIS NET No No
Ipinfo_WHOIS_ORG_CL Connettore dati IPinfo WHOIS ORG No No
Ipinfo_WHOIS_POC_CL Connettore dati IPinfo WHOIS POC No No
Island_Admin_CL Controllo Amministrazione Island Enterprise Browser (Polling CCP)
Island_User_CL Attività utente di Island Enterprise Browser (Polling CCP)
jamfprotectalerts_CL Jamf Protect Push Connector
jamfprotecttelemetryv2_CL Jamf Protect Push Connector
jamfprotectunifiedlogs_CL Jamf Protect Push Connector
JBossEvent_CL Log personalizzati tramite AMA No No
Jira_Audit_CL Controllo di Atlassian Jira (usando Funzioni di Azure) No No
Jira_Audit_v2_CL Controllo di Atlassian Jira (tramite Codeless Connector Framework)
JuniperIDP_CL Log personalizzati tramite AMA
KeeperSecurityEventNewLogs_CL Keeper Security Push Connector
LastPassNativePoller_CL LastPass Enterprise - Reporting (Polling CCP) No No
LightningAttackPaths_CL Log dei fulmini di Semperis No No
LightningIOEResults_CL Log dei fulmini di Semperis No No
LightningTier0Nodes_CL Log dei fulmini di Semperis No No
Lockdown_Data_CL Vectra XDR (usando Funzioni di Azure)
Lookout_CL [DEPRECATO] Ricerca No No
LookoutMtdV2_CL Lookout Mobile Threat Detection Connector (tramite Codeless Connector Framework) (anteprima)
MailGuard365_Threats_CL MailGuard 365
MailRiskEmails_CL MailRisk by Secure Practice (usando Funzioni di Azure) No No
MarkLogicAudit_CL Log personalizzati tramite AMA No No
McasShadowItReporting Microsoft Defender for Cloud Apps No No
MDBALogTable_CL Log di MongoDB Atlas
meraki_CL Log personalizzati tramite AMA
MessageTrackingLog_CL Log di rilevamento messaggi di Microsoft Exchange
[Deprecato] Log ed eventi di Microsoft Exchange
MicrosoftPurviewInformationProtection Microsoft Purview Information Protection.
MimecastAudit_CL Mimecast Audit & Authentication (tramite Funzioni di Azure) No No
MimecastDLP_CL Mimecast Secure Email Gateway (con Funzioni di Azure) No No
MimecastSIEM_CL Mimecast Secure Email Gateway (con Funzioni di Azure) No No
MimecastTTPAttachment_CL Mimecast Targeted Threat Protection (usando Funzioni di Azure) No No
MimecastTTPImpersonation_CL Mimecast Targeted Threat Protection (usando Funzioni di Azure) No No
MimecastTTPUrl_CL Mimecast Targeted Threat Protection (usando Funzioni di Azure) No No
MongoDBAudit_CL Log personalizzati tramite AMA
MuleSoft_Cloudhub_CL MuleSoft Cloudhub (usando Funzioni di Azure) No No
NCProtectUAL_CL PROTEZIONE NC No No
net_assets_CL Holm Security Asset Data (usando Funzioni di Azure) No No
Netskope_WebTx_metrics_CL Netskope Data Connector No No
NetskopeAlerts_CL Avvisi ed eventi netskope
NetskopeWebTransactions_CL Netskope Web Transaction Connector (tramite archiviazione BLOB)
NetskopeWebtxData_CL Netskope Web Transactions Data Connector No No
NetskopeWebtxErrors_CL Netskope Web Transactions Data Connector No No
NetworkAccessTraffic Microsoft Entra ID
NexposeInsightVMCloud_assets_CL Report sulla gestione delle vulnerabilità di Rapid7 Insight Platform (usando Funzioni di Azure) No No
NexposeInsightVMCloud_vulnerabilities_CL Report sulla gestione delle vulnerabilità di Rapid7 Insight Platform (usando Funzioni di Azure) No No
NGINX_CL Log personalizzati tramite AMA
NordPassEventLogs_CL NordPass
ObsidianActivity_CL Obsidian Datasharing Connector No No
ObsidianThreat_CL Obsidian Datasharing Connector No No
OCI_LogsV2_CL Infrastruttura cloud Oracle (tramite Codeless Connector Framework)
OfficeActivity Microsoft 365 (in precedenza, Office 365)
Okta_CL Okta Single Sign-On (usando Funzioni di Azure) No No
OktaSSO Okta Single Sign-On No No
Onapsis_Defend_CL Onapsis Defend: Integrare il rilevamento delle minacce SAP non corrispondente & Intel con Microsoft Sentinel
OneLoginEventsV2_CL Piattaforma IAM OneLogin (tramite Codeless Connector Framework)
OneLoginUsersV2_CL Piattaforma IAM OneLogin (tramite Codeless Connector Framework)
OnePasswordEventLogs_CL 1Password (serverless)
1Password (usando Funzioni di Azure)
OneTrustMetadataV3_CL OneTrust
OpenSystemsAuthenticationLogs_CL Open Systems Data Connector No No
OpenSystemsFirewallLogs_CL Open Systems Data Connector No No
OpenSystemsProxyLogs_CL Open Systems Data Connector No No
OpenSystemsZtnaLogs_CL Open Systems Data Connector
OracleWebLogicServer_CL Log personalizzati tramite AMA
OrcaAlerts_CL Avvisi di sicurezza di Orca
PaloAltoCortexXDR_Alerts_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Audit_Agent_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Audit_Management_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Endpoints_CL Palo Alto Cortex XDR
PaloAltoCortexXDR_Incidents_CL Palo Alto Cortex XDR
PaloAltoPrismaCloudAlertV2_CL Palo Alto Prisma Cloud CSPM (tramite Codeless Connector Framework)
Perimeter81_CL Log attività perimetrale 81 No No
Phosphorus_CL Dispositivi di fosforo No No
PingOne_AuditActivitiesV2_CL Ping 1 (tramite Codeless Connector Framework)
PostgreSQL_CL Log personalizzati tramite AMA
PowerAutomateActivity Microsoft Power Automate
PowerBIActivity Microsoft PowerBI
PowerPlatformAdminActivity Attività di Amministrazione di Microsoft Power Platform
prancer_CL Connettore dati Prancer No No
PrismaCloudCompute_CL Palo Alto Prisma Cloud CWPP (usando l'API REST)
ProjectActivity Microsoft Project
ProofpointPODMailLog_CL Proofpoint On Demand Email Security (tramite Codeless Connector Platform)
ProofpointPODMessage_CL Proofpoint On Demand Email Security (tramite Codeless Connector Platform)
ProofPointTAPClicksBlockedV2_CL Proofpoint TAP (tramite codeless Connector Platform)
ProofPointTAPClicksPermittedV2_CL Proofpoint TAP (tramite codeless Connector Platform)
ProofPointTAPMessagesBlockedV2_CL Proofpoint TAP (tramite codeless Connector Platform)
ProofPointTAPMessagesDeliveredV2_CL Proofpoint TAP (tramite codeless Connector Platform)
PurviewDataSensitivityLogs Microsoft Purview
QscoutAppEvents_CL QscoutAppEventsConnector (tramite Codeless Connector Framework) No No
QualysHostDetectionV3_CL Gestione delle vulnerabilità di Qualys (tramite Codeless Connector Framework)
QualysKB_CL KnowledgeBase della macchina virtuale Qualys (usando Funzioni di Azure)
QualysKnowledgeBase Qualys Knowledge Base (tramite Codeless Connector Framework)
RadiflowEvent Radiflow iSID tramite AMA No No
RSAIDPlus_AdminLogs_CL Connettore RSA ID Plus Amministrazione Logs No No
Rubrik_Anomaly_Data_CL Connettore dati Rubrik Security Cloud (usando Funzioni di Azure)
Rubrik_Events_Data_CL Connettore dati Rubrik Security Cloud (usando Funzioni di Azure)
Rubrik_Ransomware_Data_CL Connettore dati Rubrik Security Cloud (usando Funzioni di Azure)
Rubrik_ThreatHunt_Data_CL Connettore dati Rubrik Security Cloud (usando Funzioni di Azure)
SailPointIDN_Events_CL SailPoint IdentityNow (usando Funzioni di Azure)
SailPointIDN_Triggers_CL SailPoint IdentityNow (usando Funzioni di Azure) No No
SalesforceServiceCloudV2_CL Salesforce Service Cloud (tramite Codeless Connector Framework)
Samsung_Knox_Audit_CL Samsung Knox Asset Intelligence
SAPBTPAuditLog_CL SAP BTP
SAPETDAlerts_CL SAP Enterprise Threat Detection, edizione cloud
SAPETDInvestigations_CL SAP Enterprise Threat Detection, edizione cloud
SAPLogServ_CL SAP LogServ (RISE), S/4HANA Cloud private edition
SecurityAlert Gestione dei rischi Insider Microsoft 365
Microsoft Defender XDR
Microsoft Defender per endpoint
Microsoft Defender per identità
Microsoft Defender per IoT
Microsoft Defender per Office 365 (anteprima)
Protezione Microsoft Entra ID
Microsoft Defender basata su sottoscrizione per il cloud (legacy)
Microsoft Defender basata su tenant per il cloud
SecurityAlert Microsoft Defender for Cloud Apps No No
SecurityBridgeLogs_CL Log personalizzati tramite AMA
SecurityEvent Cyborg Security HUNTER Hunt Packages
Log eventi di sicurezza dei controller di dominio di Microsoft Active-Directory
Eventi di sicurezza tramite l'agente legacy
eventi Sicurezza di Windows tramite AMA
[Deprecato] Log ed eventi di Microsoft Exchange
SecurityIncident Derdack SIGNL4
Microsoft Defender XDR
Seg_Cg_CL Mimecast Secure Email Gateway
Seg_Dlp_CL Mimecast Secure Email Gateway
SentinelOne_CL SentinelOne (usando Funzioni di Azure)
SentinelOneActivities_CL SentinelOne
SentinelOneAgents_CL SentinelOne
SentinelOneAlerts_CL SentinelOne
SentinelOneGroups_CL SentinelOne
SentinelOneThreats_CL SentinelOne
SeraphicWebSecurity_CL Sicurezza Web serafica No No
SigninLogs Microsoft Entra ID
SlackAuditV2_CL SlackAudit (tramite Codeless Connector Framework)
SnowflakeLoad_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeLogin_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeMaterializedView_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeQuery_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeRoleGrant_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeRoles_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeTables_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeTableStorageMetrics_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeUserGrant_CL Snowflake (tramite Codeless Connector Framework)
SnowflakeUsers_CL Snowflake (tramite Codeless Connector Framework)
SOCPrimeAuditLogs_CL Connettore dati dei log di controllo della piattaforma SOC Prime
Sonrai_Tickets_CL Connettore dati Sonrai No No
SophosEP_CL Sophos Endpoint Protection (usando Funzioni di Azure)
SophosEPEvents_CL Sophos Endpoint Protection (tramite codeless Connector Platform)
SquidProxy_CL Log personalizzati tramite AMA
StorageBlobLogs account di archiviazione Azure
StorageFileLogs account di archiviazione Azure
StorageQueueLogs account di archiviazione Azure
StorageTableLogs account di archiviazione Azure
SymantecICDx_CL Symantec Integrated Cyber Defense Exchange No No
Syslog CTERA Syslog
Rete WAN definita dal software Cisco
Syslog tramite AMA
Syslog tramite l'agente legacy
TacitRed_Findings_CL TacitRed Compromised Credentials No No
Talon_CL Talon Insights No No
Tenable_VM_Asset_CL Gestione delle vulnerabilità tenable (usando Funzioni di Azure)
Tenable_VM_Compliance_CL Gestione delle vulnerabilità tenable (usando Funzioni di Azure)
Tenable_VM_Vuln_CL Gestione delle vulnerabilità tenable (usando Funzioni di Azure)
Tenable_WAS_Asset_CL Gestione delle vulnerabilità tenable (usando Funzioni di Azure)
Tenable_WAS_Vuln_CL Gestione delle vulnerabilità tenable (usando Funzioni di Azure)
TheHiveData TheHive (tramite Codeless Connector Framework) No No
TheomAlerts_CL Theom No No
ThreatIntelIndicators CrowdStrike Falcon Adversary Intelligence (usando Funzioni di Azure) No
ThreatIntelligenceIndicator Datalake2Sentinel
GreyNoise Threat Intelligence
JoeSandboxThreatIntelligence (usando Funzioni di Azure)
IOC Luminar e credenziali perse (usando Funzioni di Azure)
MISP2Sentinel
Microsoft Defender Threat Intelligence
Mimecast Intelligence per Microsoft - Microsoft Sentinel (usando Funzioni di Azure)
Microsoft Defender Threat Intelligence Premium
Piattaforme di Intelligence per le minacce
API di caricamento di Intelligence per le minacce (anteprima)
Intelligence sulle minacce - TAXII
VMRayThreatIntelligence (usando Funzioni di Azure)
No
Tomcat_CL Log personalizzati tramite AMA
TransmitSecurityActivity_CL Trasmettere il connettore di sicurezza (usando Funzioni di Azure) No No
TrellixEvents Trellix Endpoint Security (tramite Codeless Connector Framework) No No
TrendMicro_XDR_OAT_CL Visione di tendenza 1 (usando Funzioni di Azure) No No
TrendMicro_XDR_RCA_Result_CL Visione di tendenza 1 (usando Funzioni di Azure) No No
TrendMicro_XDR_RCA_Task_CL Visione di tendenza 1 (usando Funzioni di Azure) No No
TrendMicro_XDR_WORKBENCH_CL Visione di tendenza 1 (usando Funzioni di Azure) No No
Ttp_Attachment_CL Mimecast Targeted Threat Protection
Ttp_Impersonation_CL Mimecast Targeted Threat Protection
Ttp_Url_CL Mimecast Targeted Threat Protection
Ubiquiti_CL Log personalizzati tramite AMA
union ASimAuditEventLogs, ASimAuthenticationEventLogs, ASimDhcpEventLogs, ASimDnsActivityLogs, ASimFileEventLogs, ASimNetworkSessionLogs, ASimProcessEventLogs, ASimRegistryEventLogs, ASimUserManagementActivityLogs, ASimWebSessionLogs Synqly Integration Connector No No
union isfuzzy=true (WizAuditLogs_CL),(WizAuditLogsV2_CL) Wiz (usando Funzioni di Azure) No No
union isfuzzy=true (WizIssues_CL),(WizIssuesV2_CL) Wiz (usando Funzioni di Azure) No No
union isfuzzy=true (WizVulnerabilities_CL),(WizVulnerabilitiesV2_CL) Wiz (usando Funzioni di Azure) No No
ValenceAlert_CL Sicurezza SaaS No No
VaronisAlerts_CL Varonis SaaS No No
VaronisResources_CL Connettore push Varonis Purview No No
vcenter_CL Log personalizzati tramite AMA
VectraStream_CL Log personalizzati tramite AMA No No
VeeamAuthorizationEvents_CL Connettore dati Veeam (usando Funzioni di Azure)
VeeamCovewareFindings_CL Connettore dati Veeam (usando Funzioni di Azure)
VeeamMalwareEvents_CL Connettore dati Veeam (usando Funzioni di Azure)
VeeamOneTriggeredAlarms_CL Connettore dati Veeam (usando Funzioni di Azure)
VeeamSecurityComplianceAnalyzer_CL Connettore dati Veeam (usando Funzioni di Azure)
VeeamSessions_CL Connettore dati Veeam (usando Funzioni di Azure)
VersasecCmsErrorLogs_CL VersasecCms No No
VersasecCmsSysLogs_CL VersasecCms No No
W3CIISLog Log IIS dei server Microsoft Exchange
[Deprecato] Log ed eventi di Microsoft Exchange
No
web_assets_CL Holm Security Asset Data (usando Funzioni di Azure) No No
WindowsEvent Eventi inoltrati di Windows
Workplace_Facebook_CL Workplace da Facebook (usando Funzioni di Azure) No No
WsSecurityEvents_CL API WithSecure Elements (funzione Azure)
XbowAssessments_CL Piattaforma di sicurezza XBOW (tramite funzione Azure) No No
XbowAssets_CL Piattaforma di sicurezza XBOW (tramite funzione Azure) No No
XbowFindings_CL Piattaforma di sicurezza XBOW (tramite funzione Azure) No No
ZeroFox_CTI_advanced_dark_web_CL ZeroFox CTI No No
ZeroFox_CTI_botnet_CL ZeroFox CTI No No
ZeroFox_CTI_breaches_CL ZeroFox CTI No No
ZeroFox_CTI_C2_CL ZeroFox CTI No No
ZeroFox_CTI_compromised_credentials_CL ZeroFox CTI No No
ZeroFox_CTI_credit_cards_CL ZeroFox CTI No No
ZeroFox_CTI_dark_web_CL ZeroFox CTI No No
ZeroFox_CTI_discord_CL ZeroFox CTI No No
ZeroFox_CTI_disruption_CL ZeroFox CTI No No
ZeroFox_CTI_email_addresses_CL ZeroFox CTI No No
ZeroFox_CTI_exploits_CL ZeroFox CTI No No
ZeroFox_CTI_irc_CL ZeroFox CTI No No
ZeroFox_CTI_malware_CL ZeroFox CTI No No
ZeroFox_CTI_national_ids_CL ZeroFox CTI No No
ZeroFox_CTI_phishing_CL ZeroFox CTI No No
ZeroFox_CTI_phone_numbers_CL ZeroFox CTI No No
ZeroFox_CTI_ransomware_CL ZeroFox CTI No No
ZeroFox_CTI_telegram_CL ZeroFox CTI No No
ZeroFox_CTI_threat_actors_CL ZeroFox CTI No No
ZeroFox_CTI_vulnerabilities_CL ZeroFox CTI No No
ZeroFoxAlertPoller_CL ZeroFox Enterprise - Avvisi (Polling CCF)
ZimperiumThreatLog_CL Zimperium Mobile Threat Defense No No
ZNAudit_CL Segmento zero reti (push)
ZNIdentityActivity_CL Segmento zero reti (push)
ZNNetworkActivity_CL Segmento zero reti (push)
ZNRPCActivity_CL Segmento zero reti (push)
ZNSegmentAuditNativePoller_CL Controllo del segmento Zero Networks
Zoom_CL Report zoom (usando Funzioni di Azure)
ZoomV2_CL Connettore Zoom Reports (tramite Codeless Connector Framework) No No
ZPA_CL Log personalizzati tramite AMA