Łączenie Microsoft Sentinel z innymi usługami firmy Microsoft za pomocą łącznika danych opartego na interfejsie API

W tym artykule opisano sposób nawiązywania połączeń opartych na interfejsie API z Microsoft Sentinel. Microsoft Sentinel korzysta z podstawy Azure, aby zapewnić wbudowaną obsługę między usługami w zakresie pozyskiwania danych z wielu usług Azure i Microsoft 365, amazon web services i różnych usług Windows Server. Istnieje kilka różnych metod nawiązywania tych połączeń.

W tym artykule przedstawiono informacje, które są wspólne dla grupy łączników danych opartych na interfejsie API.

Uwaga

Aby uzyskać informacje o dostępności funkcji w chmurach dla instytucji rządowych USA, zobacz tabele Microsoft Sentinel w temacie Dostępność funkcji w chmurze dla klientów rządowych USA.

Wymagania wstępne

Nawiązywanie połączenia z usługami firmy Microsoft za pośrednictwem łączników opartych na interfejsie API

  1. Z menu nawigacji Microsoft Sentinel wybierz pozycję Łączniki danych.

  2. Wybierz usługę z galerii łączników danych, a następnie wybierz pozycję Otwórz stronę łącznika w okienku podglądu.

  3. Wybierz pozycję Połącz, aby rozpocząć przesyłanie strumieniowe zdarzeń i/lub alertów z usługi do Microsoft Sentinel.

  4. Jeśli na stronie łącznika znajduje się sekcja zatytułowana Tworzenie zdarzeń — zalecane!, wybierz pozycję Włącz , jeśli chcesz automatycznie tworzyć zdarzenia na podstawie alertów.

Dane dla każdej usługi można znaleźć i wykonać względem nich przy użyciu nazw tabel wyświetlanych w sekcji łącznika usługi na stronie referencyjnej Łączniki danych .

Więcej informacji można znaleźć w następujących artykułach: