Microsoft Defender XDR-connector voor Microsoft Sentinel

Microsoft Defender XDR is een geïntegreerde, systeemeigen geïntegreerde, pre- en post-inbreuk enterprise defense suite die eindpunten, identiteit, e-mail en toepassingen beveiligt en u helpt bij het detecteren, voorkomen, onderzoeken en automatisch reageren op geavanceerde bedreigingen.

De Microsoft Defender XDR-suite omvat:

  • Microsoft Defender voor Eindpunten
  • Microsoft Defender for Identity
  • Microsoft Defender for Office 365
  • Beheer van bedreigingen en beveiligingsproblemen
  • Microsoft Defender for Cloud Apps

Zie de documentatie van Microsoft Sentinel voor meer informatie.

Dit is automatisch gegenereerde inhoud. Neem contact op met de provider van de oplossing voor wijzigingen.

Verbinding maken orkenmerken

Verbinding maken orkenmerk Beschrijving
Log Analytics-tabellen SecurityIncident
SecurityAlert
DeviceEvents
DeviceFileEvents
DeviceImageLoadEvents
DeviceInfo
DeviceLogonEvents
DeviceNetworkEvents
DeviceNetworkInfo
DeviceProcessEvents
DeviceRegistryEvents
DeviceFileCertificateInfo
EmailEvents
EmailUrlInfo
EmailAttachmentInfo
EmailPostDeliveryEvents
UrlClickEvents
IdentityLogonEvents
IdentityQueryEvents
IdentityDirectoryEvents
CloudAppEvents
Waarschuwingsdeelheid
Ondersteuning voor regels voor gegevensverzameling Wordt momenteel niet ondersteund
Ondersteund door Microsoft Corporation

Volgende stappen

Ga naar de gerelateerde oplossing in Azure Marketplace voor meer informatie.