Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Microsoft Sentinel API tabanlı bağlantıların nasıl sağlandığı açıklanır. Microsoft Sentinel, birçok Azure ve Microsoft 365 hizmeti, Amazon Web Services ve çeşitli Windows Server hizmetlerinden veri alımı için yerleşik, hizmetten hizmete destek sağlamak için Azure temelini kullanır. Microsoft Sentinel API tabanlı bağlantıların yapıldığı birkaç farklı yöntem vardır.
Aşağıdaki gereksinimler ve adımlar Microsoft Sentinel API tabanlı veri bağlayıcıları için geçerlidir.
Not
US Government bulutlarındaki özellik kullanılabilirliği hakkında bilgi için bkz. US Government müşterileri için Bulut özellik kullanılabilirliği'ndeki Microsoft Sentinel tabloları.
Önkoşullar
Bir hizmeti bağlamadan önce aşağıdaki önkoşulları karşıladığınızdan emin olun:
Log Analytics çalışma alanında okuma ve yazma izinleriniz olmalıdır.
Microsoft Sentinel çalışma alanınızın kiracısı veya eşdeğer izinler üzerinde bir Güvenlik yöneticisi rolüne sahip olmanız gerekir.
Veri bağlayıcısı özel gereksinimleri:
Veri bağlayıcısı Lisanslama, maliyetler ve diğer önkoşullar Microsoft Entra ID Koruması - Microsoft Entra ID P2 aboneliği
- Diğer ücretler uygulanabilirDynamics 365 - Microsoft Dynamics 365 üretim lisansı. Korumalı alan ortamlarında kullanılamaz.
- En az bir kullanıcıya Microsoft/Office 365 E1 veya daha büyük bir lisans atanmıştır.
- Microsoft Purview'da denetim günlüğü etkinleştirildi. Bkz . Denetimi açma veya kapatma.
- Microsoft Dataverse ortamınızda denetim günlüğü etkinleştirildi. Bkz. Microsoft Dataverse ve model temelli uygulamalar etkinlik günlüğü.
- Diğer ücretler uygulanabilir.Bulut Uygulamaları için Microsoft Defender Cloud Discovery günlükleri için Microsoft Defender for Cloud Apps'da SIEM'iniz olarak Microsoft Sentinel etkinleştirin Uç Nokta için Microsoft Defender Uç Nokta için Microsoft Defender dağıtımı için geçerli lisans Office 365 için Microsoft Defender Office 365 ATP Plan 2 için geçerli lisans Microsoft 365 - Microsoft 365 dağıtımınız Microsoft Sentinel çalışma alanınızla aynı kiracıda olmalıdır.
- Diğer ücretler uygulanabilir.Microsoft Power BI - Office 365 dağıtımınız Microsoft Sentinel çalışma alanınızla aynı kiracıda olmalıdır.
- Diğer ücretler uygulanabilir.Microsoft Purview Bilgi Koruması - Office 365 dağıtımınız Microsoft Sentinel çalışma alanınızla aynı kiracıda olmalıdır.
- Diğer ücretler uygulanabilir.Microsoft Purview İçeriden Risk Yönetimi (IRM) - Microsoft 365 E5/A5/G5 veya bunların eşlik eden Uyumluluk veya IRM eklentileri için geçerli abonelik.
- Microsoft Purview İçeriden Risk Yönetimi tam olarak eklenmiş ve IRM ilkeleri tanımlanmış ve uyarı üretmektedir.
- Uyarıları dışa aktarmaya yönelik Insider Risk Management ayarları, Microsoft Sentinel bağlayıcısı aracılığıyla uyarıları alabilmek için IRM uyarılarının Office 365 Yönetim Etkinliği API'si'sine aktarılmasını etkinleştirecek şekilde yapılandırılmıştır.
API tabanlı bağlayıcılar aracılığıyla Microsoft hizmetlerine bağlanma
API tabanlı bağlayıcı kullanarak bir Microsoft hizmetine bağlanmak için aşağıdaki adımları tamamlayın:
Microsoft Sentinel gezinti menüsünde Veri bağlayıcıları'nı seçin.
Veri bağlayıcıları galerisinden hizmetinizi seçin ve ardından önizleme bölmesinde Bağlayıcı Sayfasını Aç'ı seçin.
Hizmetinizden Microsoft Sentinel’a olayları ve/veya uyarıları akıtmaya başlamak için Bağlan seçeneğini belirleyin.
Bağlayıcı sayfasında Olay oluşturma - önerilir! başlıklı bir bölüm varsa, uyarılardan otomatik olarak olay oluşturmak istiyorsanız Etkinleştir'i seçin.
Her hizmet için verileri, Veri bağlayıcıları referans sayfasındaki her bağlayıcının bölümünde listelenen tablo adlarını kullanarak bulabilir ve sorgulayabilirsiniz. Örneğin, Microsoft Entra ID Koruması verileri o referansın Microsoft Entra ID Koruması bağlantı bölümünde görünür.
İlgili içerik
Daha fazla bilgi için bkz.: