API потоковой передачи

Область применения:

Примечание.

Попробуйте наши новые API с помощью API безопасности MS Graph. Дополнительные сведения см. в статье Использование API безопасности Microsoft Graph — Microsoft Graph | Microsoft Learn. Если вы используете Microsoft Defender для бизнеса, см. раздел Использование API потоковой передачи (предварительная версия) с Microsoft Defender для бизнеса.

Важно!

Некоторые сведения относятся к предварительно выпущенному продукту, который может быть существенно изменен перед выпуском. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.

Передача событий Advanced Hunting в Центры событий и/или учетную запись хранения Azure

Microsoft Defender XDR поддерживает потоковую передачу событий через Расширенный поиск в Центр событий и/или учетную запись хранения Azure.

Дополнительные сведения об API потоковой передачи Microsoft Defender XDR см. в видео.

В этом разделе:

Тема Описание
Потоковая передача событий в Центры событий Azure Узнайте о включении API потоковой передачи в клиенте и настройке Microsoft Defender XDR для потоковой передачи Advanced Hunting в Центры событий.
Передавайте события в учетную запись хранения Azure Узнайте о включении API потоковой передачи в клиенте и настройке Microsoft Defender XDR для потоковой передачи данных Advanced Hunting в учетную запись хранения Azure.
Поддерживаемые типы событий Узнайте, какие типы событий Расширенной охоты поддерживает API потоковой передачи.

Просмотрите это короткое видео, чтобы узнать, как настроить API потоковой передачи для отправки сведений о событиях непосредственно в центры событий Azure для использования службами визуализации, обработчиками обработки данных или Azure хранилищем для долгосрочного хранения данных.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.