Trovare il connettore dati di Microsoft Sentinel
Questo articolo elenca tutti i connettori dati supportati e predefiniti e i collegamenti ai passaggi di distribuzione di ogni connettore.
Importante
- I connettori dati di Microsoft Sentinel indicati sono attualmente in anteprima. Le condizioni aggiuntive per l'anteprima di Azure includono termini legali aggiuntivi che si applicano a funzionalità di Azure in versione beta, anteprima o diversamente non ancora disponibili a livello generale.
- Per i connettori che usano l'agente di Log Analytics, l'agente verrà ritirato il 31 agosto 2024. Se si usa l'agente di Log Analytics nella distribuzione di Microsoft Sentinel, è consigliabile iniziare a pianificare la migrazione all'AMA. Per altre informazioni, vedere Migrazione di AMA per Microsoft Sentinel.
I connettori dati sono disponibili come parte delle offerte seguenti:
Soluzioni: molti connettori dati vengono distribuiti come parte della soluzione Microsoft Sentinel insieme a contenuti correlati, ad esempio regole di analisi, cartelle di lavoro e playbook. Per altre informazioni vedere il catalogo delle soluzioni Microsoft Sentinel.
Connettori della community: altri connettori dati sono forniti dalla community di Microsoft Sentinel e sono disponibili nella Azure Marketplace. La documentazione per i connettori dati della community è responsabilità dell'organizzazione che ha creato il connettore.
Connettori personalizzati: se si dispone di un'origine dati non elencata o attualmente supportata, è anche possibile creare un connettore personalizzato. Per altre informazioni, vedere Risorse per la creazione di connettori personalizzati di Microsoft Sentinel.
Nota
Per informazioni sulla disponibilità delle funzionalità nei cloud us government, vedere le tabelle di Microsoft Sentinel nella disponibilità delle funzionalità cloud per i clienti del governo degli Stati Uniti.
Prerequisiti del connettore dati
Ogni connettore dati avrà un proprio set di prerequisiti, ad esempio le autorizzazioni necessarie per l'area di lavoro di Azure, la sottoscrizione o i criteri e così via, o altri requisiti per l'origine dati del partner a cui ci si connette.
I prerequisiti per ogni connettore dati sono elencati nella pagina del connettore dati pertinente in Microsoft Sentinel, nella scheda Istruzioni .
42Crunch
Anormale Security Corporation
Akamai
AliCloud
Amazon Web Services
Apache
Apache Software Foundation
archTIS
ARGOS Cloud Security Pty Ltd
Arista Networks
Armorblox
Aruba
Atlassian
Auth0
Better Mobile Security Inc.
BitGlass
Blackberry
Bosch Global Software Technologies Pvt Ltd
Casella
Broadcom
Cisco
- Infrastruttura basata sulle applicazioni Cisco
- Cisco ASA
- Cisco ASA/FTD tramite AMA (anteprima)
- Cisco Duo Security (con la funzione di Azure)
- Cisco Meraki
- Cisco Secure Email Gateway
- Cisco Secure Endpoint (AMP) (uso della funzione di Azure)
- Cisco Stealthwatch
- Cisco UCS
- Cisco Umbrella (con la funzione di Azure)
- Cisco Web Security Appliance
Cisco Systems, Inc.
Citrix
Claroty
Gruppo di software cloud
Cloudflare
Cognni
CohesityDev
Contrast Security
Corelight Inc.
Crowdstrike
- Crowdstrike Falcon Data Replicator (usando la funzione di Azure)
- CrowdStrike Falcon Endpoint Protection
Cyber Defense Group B.V.
CyberArk
CyberPion
Cybersixgill
Darktrace
Delinea Inc.
Derdack
Digital Guardian
Ombreggiature digitali
Dynatrace
- Attacchi Dynatrace
- Log di controllo Dynatrace
- Problemi di Dynatrace
- Vulnerabilità del runtime Dynatrace
Elastic
Exabeam
ExtraHop Networks, Inc.
F5 Networks
Fireeye
Sistemi Flare
Forescout
Fortinet
GitLab
- Google ApigeeX (usando la funzione di Azure)
- Google Cloud Platform Cloud Monitoring (uso della funzione di Azure)
- DNS di Google Cloud Platform (usando la funzione di Azure)
- Google Cloud Platform IAM (usando la funzione di Azure)
- Google Workspace (G Suite) (usando la funzione di Azure)
H.O.L.M. Security Svezia AB
iboss inc
Illumio
Illusive Networks
Imperva
Infoblox Inc.
Infosec Global
Macchina virtuale di informazioni dettagliate/Rapid7
ISC
Ivanti
Jamf Software, LLC
Juniper
Kaspersky
Linux
Lookout, Inc.
- Lookout (uso della funzione di Azure)
- Lookout Cloud Security per Microsoft Sentinel (usando la funzione di Azure)
MarkLogic
McAfee
Microsoft
- WebCTRL per la logica automatizzata
- Azure Active Directory
- Azure Active Directory Identity Protection
- Attività di Azure
- account Azure Batch
- Ricerca cognitiva di Azure
- Azure Data Lake Storage Gen1
- Protezione DDoS di Azure
- Hub eventi di Azure
- Azure Information Protection
- Azure Key Vault
- Servizio Azure Kubernetes
- App per la logica di Azure
- Bus di servizio di Azure
- Account di archiviazione di Azure
- Azure Stream Analytics
- Web application firewall (WAF) di Azure
- Common Event Format (CEF)
- Common Event Format (CEF) tramite AMA
- DNS
- Fortinet FortiWeb Web application firewall
- Microsoft 365 Defender
- Gestione dei rischi Insider di Microsoft 365
- Microsoft Defender for Cloud
- Microsoft Defender for Cloud Apps
- Microsoft Defender for Endpoint
- Microsoft Defender per identità
- Microsoft Defender per IoT
- Microsoft Defender per Office 365
- Microsoft Power BI
- Microsoft Project
- Microsoft Purview (anteprima)
- Protezione informazioni di Microsoft Purview
- Gruppi di sicurezza di rete
- Office 365
- Eventi di sicurezza tramite l'agente legacy
- SentinelOne (con la funzione di Azure)
- Syslog
- Intelligence sulle minacce - TAXII
- Piattaforme di intelligence sulle minacce
- API Degli indicatori di caricamento di Intelligence per le minacce (anteprima)
- Eventi DNS di Windows tramite AMA (anteprima)
- Windows Firewall
- Eventi di Windows Firewall tramite AMA (anteprima)
- Eventi inoltrati di Windows
- Eventi di Sicurezza di Windows tramite AMA
Microsoft Corporation
Microsoft Corporation - sentinel4github
Microsoft Sentinel Community, Microsoft Corporation
MongoDB
Morphisec
MuleSoft
Netskope
Netwix
Nginx
Noname Gate, Inc.
Nozomi Networks
NXLog Ltd.
Okta
OneLogin
OpenVPN
Oracle
- Oracle Cloud Infrastructure (con la funzione di Azure)
- Controllo del database Oracle
- Oracle WebLogic Server
Orca Security, Inc.
OSSEC
Palo Alto Networks
- Palo Alto Networks (Firewall)
- Palo Alto Networks Cortex Data Lake (CDL)
- Palo Alto Prisma Cloud CSPM (usando la funzione di Azure)
Perimeter 81
Ping Identity
PostgreSQL
Proofpoint
- Proofpoint On Demand Email Security (usando la funzione di Azure)
- Proofpoint TAP (usando la funzione di Azure)
Pulse Secure
Qualys
- Knowledge Base della macchina virtuale Qualys (usando la funzione di Azure)
- Qualys Vulnerability Management (uso della funzione di Azure)
RedHat
RSA
Rubrik, Inc.
SailPoint
Salesforce
SecurityBridge
Senserva, LLC
Slack
Snowflake
SonicWall Inc
Sonrai Security
Sophos
Calamaro
Symantec
- Symantec Endpoint Protection
- Symantec Integrated Cyber Defense Exchange
- Symantec ProxySG
- Symantec VIP
TALON CYBER SECURITY LTD
Sostenibile
L'Consulting collettiva BV
TheHive
Theom, Inc.
Trend Micro
- Trend Micro Deep Security
- Trend Micro TippingPoint
- Trend Micro Vision One (usando la funzione di Azure)
Trendmicro
Ubiquiti
Reti vArmour
Vectra AI, Inc
VMware
WatchGuard Technologies
Sistemi WireX
WithSecure
ZERO NETWORKS LTD
Zimperium, Inc.
Zoom
Zscaler
Passaggi successivi
Per altre informazioni, vedere: