Microsoft Sentinel için Microsoft Purview (Önizleme) bağlayıcısı
Microsoft Sentinel'in veri duyarlılığının zenginleştirilmesini sağlamak için Microsoft Purview'a Bağlan. Microsoft Purview taramalarından veri sınıflandırma ve duyarlılık etiketi günlükleri çalışma kitapları, analitik kurallar ve daha fazlası aracılığıyla alınıp görselleştirilebilir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.
Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.
Bağlan or öznitelikleri
Bağlan or özniteliği | Açıklama |
---|---|
Log Analytics tabloları | AzureDiagnostics (PurviewDataSensitivityLogs) |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
Belirli bir sınıflandırma içeren dosyaları görüntüleme (örnek Sosyal Güvenlik Numarası'nın gösterildiği)
PurviewDataSensitivityLogs
| where Classification has "Social Security Number"
Satıcı yükleme yönergeleri
Microsoft Purview'u Microsoft Sentinel'e Bağlan
Azure Portal'da Purview kaynağınıza gidin:
- Arama çubuğunda Purview hesaplarını arayın .
- Sentinel ile ayarlamak istediğiniz hesabı seçin.
Microsoft Purview kaynağınızın içinde: 3. Tanılama Ayarlar'ı seçin. 4. + Tanılama ayarı ekle'yi seçin. 5. Tanılama ayarı dikey penceresinde:
- Günlük Kategorisini DataSensitivityLogEvent olarak seçin.
- Log Analytics'e Gönder'i seçin.
- Günlük hedef çalışma alanını seçin. Bu, Microsoft Sentinel tarafından kullanılan çalışma alanıyla aynı olmalıdır.
- Kaydet'e tıklayın.
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin