API tabanlı veri bağlayıcısı ile Microsoft Sentinel diğer Microsoft hizmetlerine bağlama

Bu makalede, Microsoft Sentinel API tabanlı bağlantıların nasıl sağlandığı açıklanır. Microsoft Sentinel, birçok Azure ve Microsoft 365 hizmeti, Amazon Web Services ve çeşitli Windows Server hizmetlerinden veri alımı için yerleşik, hizmetten hizmete destek sağlamak için Azure temelini kullanır. Microsoft Sentinel API tabanlı bağlantıların yapıldığı birkaç farklı yöntem vardır.

Aşağıdaki gereksinimler ve adımlar Microsoft Sentinel API tabanlı veri bağlayıcıları için geçerlidir.

Not

US Government bulutlarındaki özellik kullanılabilirliği hakkında bilgi için bkz. US Government müşterileri için Bulut özellik kullanılabilirliği'ndeki Microsoft Sentinel tabloları.

Önkoşullar

Bir hizmeti bağlamadan önce aşağıdaki önkoşulları karşıladığınızdan emin olun:

API tabanlı bağlayıcılar aracılığıyla Microsoft hizmetlerine bağlanma

API tabanlı bağlayıcı kullanarak bir Microsoft hizmetine bağlanmak için aşağıdaki adımları tamamlayın:

  1. Microsoft Sentinel gezinti menüsünde Veri bağlayıcıları'nı seçin.

  2. Veri bağlayıcıları galerisinden hizmetinizi seçin ve ardından önizleme bölmesinde Bağlayıcı Sayfasını Aç'ı seçin.

  3. Hizmetinizden Microsoft Sentinel’a olayları ve/veya uyarıları akıtmaya başlamak için Bağlan seçeneğini belirleyin.

  4. Bağlayıcı sayfasında Olay oluşturma - önerilir! başlıklı bir bölüm varsa, uyarılardan otomatik olarak olay oluşturmak istiyorsanız Etkinleştir'i seçin.

Her hizmet için verileri, Veri bağlayıcıları referans sayfasındaki her bağlayıcının bölümünde listelenen tablo adlarını kullanarak bulabilir ve sorgulayabilirsiniz. Örneğin, Microsoft Entra ID Koruması verileri o referansın Microsoft Entra ID Koruması bağlantı bölümünde görünür.

Daha fazla bilgi için bkz.: