Microsoft Sentinel için Microsoft Purview (Önizleme) bağlayıcısı

Microsoft Sentinel'in veri duyarlılığının zenginleştirilmesini sağlamak için Microsoft Purview'a Bağlan. Microsoft Purview taramalarından veri sınıflandırma ve duyarlılık etiketi günlükleri çalışma kitapları, analitik kurallar ve daha fazlası aracılığıyla alınıp görselleştirilebilir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.

Bağlan or öznitelikleri

Bağlan or özniteliği Açıklama
Log Analytics tabloları AzureDiagnostics (PurviewDataSensitivityLogs)
Veri toplama kuralları desteği Şu anda desteklenmiyor
Destekleyen: Microsoft Corporation

Sorgu örnekleri

Belirli bir sınıflandırma içeren dosyaları görüntüleme (örnek Sosyal Güvenlik Numarası'nın gösterildiği)

PurviewDataSensitivityLogs

| where Classification has "Social Security Number"

Satıcı yükleme yönergeleri

Microsoft Purview'u Microsoft Sentinel'e Bağlan

Azure Portal'da Purview kaynağınıza gidin:

  1. Arama çubuğunda Purview hesaplarını arayın .
  2. Sentinel ile ayarlamak istediğiniz hesabı seçin.

Microsoft Purview kaynağınızın içinde: 3. Tanılama Ayarlar'ı seçin. 4. + Tanılama ayarı ekle'yi seçin. 5. Tanılama ayarı dikey penceresinde:

  • Günlük Kategorisini DataSensitivityLogEvent olarak seçin.
  • Log Analytics'e Gönder'i seçin.
  • Günlük hedef çalışma alanını seçin. Bu, Microsoft Sentinel tarafından kullanılan çalışma alanıyla aynı olmalıdır.
  • Kaydet'e tıklayın.

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.