次の方法で共有


Microsoft Sentinel 用 Cortex XDR - Incidents コネクタ

Cortex API を利用して Cortex XDR プラットフォームから Microsoft Sentinel にインシデントを取り込む DEFEND のカスタム データ コネクタ。

これは自動生成されたコンテンツです。 変更については、ソリューション プロバイダーにお問い合わせください。

コネクタの属性

コネクタ属性 説明
Log Analytics テーブル {{graphQueriesTableName}}
データ収集ルールのサポート 現在、サポートされていません
サポートしているもの DEFEND Ltd.

クエリのサンプル

すべての Cortex XDR インシデント

{{graphQueriesTableName}}

| sort by TimeGenerated desc

前提条件

Cortex XDR - Incidents との統合には、以下が必要です。

ベンダーのインストール手順

Cortex XDR API を有効にする

Cortex API を介して Cortex XDR を Microsoft Sentinel に接続し、Cortex インシデントを処理します。

次のステップ

詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。