Condividi tramite


Connettere le origini dati a Microsoft Sentinel usando i connettori di dati

Collegare le origini dati a Microsoft Sentinel installando e configurando i connettori di dati. Questo articolo illustra in genere come installare i connettori dati disponibili nell'hub del contenuto di Microsoft Sentinel per inserire e analizzare i dati per migliorare il rilevamento delle minacce.

Importante

Microsoft Sentinel è disponibile a livello generale nel portale di Microsoft Defender, incluso per i clienti senza Microsoft Defender XDR o una licenza E5. Per altre informazioni, vedere Microsoft Sentinel nel portale di Microsoft Defender.

Prerequisiti

Prima di iniziare, assicurarsi di avere l'accesso appropriato e che l'utente o un utente dell'organizzazione installi la soluzione correlata.

Abilitare un connettore dati

Dopo che un utente dell'organizzazione installa la soluzione che include il connettore dati necessario, configurare il connettore dati per avviare l'inserimento dei dati.

  1. Per Microsoft Sentinel nel portale di Defender, selezionare Microsoft Sentinel>Connettori dati. Per Microsoft Sentinel nel portale di Azure, in Configurazione selezionare Connettori dati.

  2. Cercare e selezionare il connettore. Se non viene visualizzato il connettore dati desiderato, verificare di nuovo che la soluzione pertinente sia installata nell'hub contenuto.

  3. Selezionare Apri la pagina del connettore.

  4. Esaminare i prerequisiti per il connettore dati e assicurarsi che siano soddisfatti.

  5. Seguire i passaggi descritti nella sezione Configurazioni per il connettore dati.

    Per alcuni connettori, trovare informazioni di configurazione più specifiche nella sezione Raccogliere dati nella documentazione di Microsoft Sentinel.

    Dopo aver configurato il connettore dati, potrebbero essere necessari alcuni minuti per l'inserimento dei dati in Microsoft Sentinel. Quando il connettore dati è connesso, viene visualizzato un riepilogo dei dati nel grafico Dati ricevuti e lo stato di connettività dei tipi di dati.

    Screenshot di una pagina del connettore dati con stato connesso e grafico che mostra i dati ricevuti.

Trova i tuoi dati

Dopo aver abilitato correttamente il connettore, il connettore inizia a trasmettere i dati agli schemi di tabella correlati ai tipi di dati configurati.

Nel portale di Defender eseguire query sui dati nella pagina Ricerca avanzata o nel portale di Azure eseguire query sui dati nella pagina Log .

Trovare il supporto per un connettore dati

Microsoft e altre organizzazioni creano connettori dati di Microsoft Sentinel. Trovare il contatto di supporto dalla pagina del connettore dati in Microsoft Sentinel.

  1. Nella pagina Connettori dati di Microsoft Sentinel selezionare il connettore pertinente.

  2. Per accedere al supporto e alla manutenzione per il connettore, usare il link di contatto del supporto nel campo Supportato da nel pannello laterale per il connettore.

    Screenshot che mostra il campo Supportato per un connettore dati in Microsoft Sentinel.

Per altre informazioni, vedere Supporto del connettore dati.

Per altre informazioni sulle soluzioni e i connettori dati in Microsoft Sentinel, vedere gli articoli seguenti.