Connessione Microsoft Sentinel ai servizi Azure, Windows, Microsoft e Amazon
Microsoft Sentinel usa la base di Azure per fornire supporto predefinito da servizio a servizio per l'inserimento di dati da molti servizi di Azure e Microsoft 365, Amazon Web Services e vari servizi Windows Server. Esistono alcuni metodi diversi tramite cui vengono effettuate queste connessioni.
Nota
Per informazioni sulla disponibilità delle funzionalità nei cloud degli Stati Uniti per enti pubblici, vedere le tabelle di Microsoft Sentinel nella disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.
Tipi di connessioni
I connettori dati per Microsoft Sentinel sono raggruppati nei tipi di connettori seguenti:
- Connessioni basate su API
- Connessioni alle impostazioni di diagnostica, alcune delle quali sono gestite da Criteri di Azure
- Connessioni basate su agente Windows
Vedere il riferimento al connettore dati per trovare i connettori dati disponibili e la relativa pagina delle informazioni correlate. Sono disponibili informazioni univoche per ogni connettore, ad esempio le tabelle di Log Analytics per l'archiviazione dei dati e un collegamento alle istruzioni di installazione.
Gli articoli seguenti presentano informazioni comuni a ogni gruppo di connettori per servizi Microsoft.
- Connessioni dati basate su API
- Connessioni dati basate sulle impostazioni di diagnostica
- Connessioni basate su agente Windows
Le integrazioni seguenti sono sia più uniche che popolari e vengono trattate singolarmente, con i propri articoli:
- Amazon Web Services (AWS) CloudTrail
- Microsoft Entra ID
- Desktop virtuale Azure
- Microsoft Defender XDR
- Microsoft Defender per il cloud
- Microsoft Purview Information Protection
- Windows DNS
- eventi Sicurezza di Windows
Passaggi successivi
- Informazioni sui connettori dati di Microsoft Sentinel in generale.
- Trovare il connettore dati di Microsoft Sentinel.
- Informazioni su come ottenere visibilità sui dati e sulle potenziali minacce.
- Introduzione al rilevamento delle minacce con Microsoft Sentinel.