Подключение Microsoft Sentinel к другим службам Майкрософт с помощью соединителя данных на основе API

В этой статье описывается создание подключений на основе API к Microsoft Sentinel. Microsoft Sentinel использует базовую инфраструктуру Azure, чтобы обеспечить встроенную межсервисную поддержку приема данных из множества служб Azure и Microsoft 365, из Amazon Web Services и из различных служб Windows Server. Существует несколько различных методов, с помощью которых создаются подключения на основе API к Microsoft Sentinel.

Следующие требования и шаги применяются к соединителям данных на основе API Microsoft Sentinel.

Примечание.

Сведения о доступности функций в облаках для государственных организаций США см. в Microsoft Sentinel таблицах доступности облачных функций для клиентов из государственных организаций США.

Предварительные условия

Перед подключением службы убедитесь, что выполнены следующие предварительные требования:

Подключение к службам Майкрософт через соединители на основе API

Чтобы подключить службу Microsoft с помощью соединителя на основе API, выполните следующие действия:

  1. В меню навигации Microsoft Sentinel выберите Соединители данных.

  2. Выберите службу из коллекции соединителей данных, а затем выберите Открыть страницу соединителя в области предварительного просмотра.

  3. Выберите Подключить, чтобы начать потоковую передачу событий и (или) оповещений из службы в Microsoft Sentinel.

  4. Если на странице соединителя есть раздел Создание инцидентов — рекомендуется!, выберите Включить , если вы хотите автоматически создавать инциденты из оповещений.

Вы можете найти и запросить данные для каждого сервиса, используя имена таблиц, указанные в разделе каждого коннектора на странице ссылки Data connectors . Например, данные Защита Microsoft Entra ID отображаются в разделе коннектора Защита Microsoft Entra ID этой ссылки.

Дополнительные сведения см. в разделе: