API de streaming

Aplica-se a:

Nota

Experimente as nossas novas APIs com a API de segurança do MS Graph. Saiba mais em: Utilizar a API de segurança do Microsoft Graph – Microsoft Graph | Microsoft Learn. Se estiver a utilizar Microsoft Defender para Empresas, veja Utilizar a API de transmissão em fluxo (pré-visualização) com Microsoft Defender para Empresas.

Importante

Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

Transmitir eventos de pesquisa avançada para os Hubs de Eventos e/ou a conta de armazenamento do Azure

O Microsoft Defender XDR suporta a transmissão de eventos em fluxo através da Pesquisa Avançada para um Event Hubs e/ou uma conta de armazenamento do Azure.

Para obter mais informações sobre Microsoft Defender XDR API de transmissão em fluxo, veja o vídeo.

Nesta secção

Tópico Descrição
Transmitir eventos para o Hubs de Eventos do Azure Saiba como ativar a API de transmissão no seu locatário e configurar o Microsoft Defender XDR para transmitir o Advanced Hunting para o Event Hubs.
Stream eventos à sua conta de armazenamento do Azure Saiba como ativar a API de streaming no seu tenant e configurar o Microsoft Defender XDR para transmitir os dados de Advanced Hunting para a sua conta de armazenamento do Azure.
Tipos de eventos suportados Saiba quais os tipos de eventos de Investigação Avançada suportados pela API de Transmissão em Fluxo.

Veja este breve vídeo para saber como configurar a API de streaming para enviar informações sobre eventos diretamente para o Azure Event Hubs, para serem utilizados por serviços de visualização, motores de processamento de dados ou pelo Azure Storage para retenção de dados a longo prazo.

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.