Ligar Microsoft Sentinel a outros serviços Microsoft com um conector de dados baseado em API

Este artigo descreve como fazer ligações baseadas em API para Microsoft Sentinel. O Microsoft Sentinel utiliza a infraestrutura do Azure para fornecer suporte incorporado de serviço para serviço à ingestão de dados de muitos serviços do Azure e do Microsoft 365, dos Amazon Web Services e de vários serviços do Windows Server. Existem alguns métodos diferentes através dos quais são feitas ligações baseadas em API ao Microsoft Sentinel.

Os seguintes requisitos e passos aplicam-se aos conectores de dados baseados na API do Microsoft Sentinel.

Nota

Para obter informações sobre a disponibilidade de funcionalidades nas clouds do Governo norte-americano, veja as tabelas de Microsoft Sentinel na disponibilidade de funcionalidades da Cloud para clientes do Governo norte-americano.

Pré-requisitos

Antes de ligar a um serviço, certifique-se de cumprir os seguintes pré-requisitos:

Ligar aos serviços Microsoft através de conectores baseados em API

Para ligar um serviço Microsoft usando um conector baseado em API, complete os seguintes passos:

  1. No menu de navegação Microsoft Sentinel, selecione Conectores de dados.

  2. Selecione o seu serviço na galeria de conectores de dados e, em seguida, selecione Abrir Página do Conector no painel de pré-visualização.

  3. Selecione Conectar para começar a transmitir em fluxo eventos e/ou alertas do seu serviço para o Microsoft Sentinel.

  4. Se na página do conector existir uma secção intitulada Criar incidentes - recomendado!, selecione Ativar se quiser criar incidentes automaticamente a partir de alertas.

Pode encontrar e consultar os dados de cada serviço utilizando os nomes das tabelas que aparecem na secção do conector de cada serviço na página Referência dos conectores de dados.

Para mais informações, consulte: