Перейти на саміт з інновацій:
Дізнайтеся, як перенесення та модернізація до Azure може підвищити продуктивність, стійкість і безпеку вашого бізнесу, що дає змогу повністю охопити ШІ.Зареєструватися зараз
Цей браузер більше не підтримується.
Замініть його на Microsoft Edge, щоб користуватися перевагами найновіших функцій, оновлень безпеки та технічної підтримки.
Prioritize your data connectors for Microsoft Sentinel
Стаття
In this article, you learn how to plan and prioritize which data sources to use for your Microsoft Sentinel deployment. This article is part of the Deployment guide for Microsoft Sentinel.
Determine which connectors you need
Check which data connectors are relevant to your environment, in the following order:
Review this list of free data connectors. The free data connectors will start showing value from Microsoft Sentinel as soon as possible, while you continue to plan other data connectors and budgets.
For the custom and partner connectors, we recommend that you start by setting up CEF/Syslog connectors, with the highest priority first, as well as any Linux-based devices.
If your data ingestion becomes too expensive, too quickly, stop or filter the logs forwarded using the Azure Monitor Agent.
Порада
Custom data connectors enable you to ingest data into Microsoft Sentinel from data sources not currently supported by built-in functionality, such as via agent, Logstash, or API. For more information, see Resources for creating Microsoft Sentinel custom connectors.
Learn about supported data connectors, like Microsoft Defender XDR (formerly Microsoft 365 Defender), Microsoft 365 and Office 365, Microsoft Entra ID, ATP, and Defender for Cloud Apps to Microsoft Sentinel.