Microsoft Sentinel 用 Noname Security コネクタ

Noname Security ソリューションは、Azure Monitor REST API を使用して Microsoft Sentinel SIEM ワークスペースにデータを投稿します

コネクタの属性

コネクタ属性 説明
Log Analytics テーブル NonameAPISecurityAlert_CL
データ収集ルールのサポート 現在、サポートされていません
サポートしているもの Noname Security

クエリのサンプル

Noname API セキュリティ アラート

NonameAPISecurityAlert_CL

| where TimeGenerated >= ago(1d)

ベンダーのインストール手順

Noname Sentinel 統合を構成します。

Noname 統合設定で Sentinel ワークフローを構成します。 https://docs.nonamesecurity.com でドキュメントを検索してください。

次の手順

詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。