Соединитель "Отчеты масштабирования" (с помощью Функции Azure) для Microsoft Sentinel
Соединитель данных zoom Reports предоставляет возможность приема событий Масштабирования отчетов в Microsoft Sentinel через REST API. Дополнительные сведения см. в документации по API. Соединитель предоставляет возможность получать события, которые помогают изучить потенциальные риски безопасности, проанализировать использование совместной работы вашей команды, диагностировать проблемы конфигурации и многое другое.
Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.
атрибуты Подключение or
Атрибут соединителя | Description |
---|---|
Псевдоним функции Kusto | Масштабирование |
URL-адрес функции Kusto | https://aka.ms/sentinel-ZoomAPI-parser |
Таблицы Log Analytics | Zoom_CL |
Поддержка правил сбора данных | В настоящий момент не поддерживается |
Поддерживается | Корпорация Майкрософт |
Примеры запросов
События масштабирования — все действия.
Zoom_CL
| sort by TimeGenerated desc
Необходимые компоненты
Чтобы интегрировать отчеты масштабирования (с помощью Функции Azure), убедитесь, что у вас есть:
- Разрешения Microsoft.Web/sites: требуется разрешение на чтение и запись для Функции Azure для создания приложения-функции. Дополнительные сведения о Функции Azure см. в документации.
- Учетные данные и разрешения REST API: AccountID, ClientID и ClientSecret требуются для API масштабирования. Дополнительные сведения об API масштабирования см. в документации. Следуйте инструкциям по конфигурациям API Масштабирования.
Инструкции по установке поставщика
Примечание.
Этот соединитель использует Функции Azure для подключения к API Масштабирования для извлечения журналов в Microsoft Sentinel. Это может привести к дополнительным затратам на прием данных. Сведения см. на странице с ценами на функции Azure.
(Необязательный шаг) Безопасное хранение рабочих областей и ключей авторизации API в Azure Key Vault. Azure Key Vault предоставляет безопасный механизм для хранения и извлечения значений ключей. Выполните эти инструкции, чтобы использовать Azure Key Vault с приложением-функцией Azure.
ПРИМЕЧАНИЕ. Этот соединитель данных зависит от средства синтаксического анализа на основе функции Kusto, которая должна работать должным образом, которая развертывается в рамках решения. Чтобы просмотреть код функции в Log Analytics, откройте колонку Log Analytics/Microsoft Sentinel Logs, щелкните "Функции" и найдите псевдоним масштабирования и загрузите код функции или щелкните здесь. Функция обычно занимает 10–15 минут, чтобы активировать после установки или обновления решения.
ШАГ 1. Действия по настройке API масштабирования
Следуйте инструкциям , чтобы получить учетные данные.
ШАГ 2. Выберите ОДИН из следующих двух вариантов развертывания для развертывания соединителя и связанной функции Azure
ВАЖНО. Перед развертыванием соединителя данных "Отчеты масштабирования" укажите идентификатор рабочей области и первичный ключ рабочей области (можно скопировать из следующего раздела).
Следующие шаги
Дополнительные сведения см. в связанном решении в Azure Marketplace.