Sonrai conector de dados para Microsoft Sentinel
Use este conector de dados para se integrar com o Sonrai Security e obter tíquetes Sonrai enviados diretamente para o Microsoft Sentinel.
Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Sonrai_Tickets_CL |
Suporte a regras de coleta de dados | Não é suportado atualmente |
Apoiado por | Sonrai |
Exemplos de consulta
Consulta de tíquetes com o tipo de recurso AWSS3ObjectFingerprint.
Sonrai_Tickets_CL
| where digest_resourceType_s == "AWSS3ObjectFingerprint"
| limit 10
Instruções de instalação do fornecedor
Sonrai Conector de Dados de Segurança
- Navegue até o painel Sonrai Security.
- No painel inferior esquerdo, clique em integrações.
- Selecione Microsoft Sentinel na lista de integrações disponíveis.
- Preencha o formulário usando as informações fornecidas abaixo.
Próximos passos
Para obter mais informações, vá para a solução relacionada no Azure Marketplace.