訓練
認證
Microsoft Certified: Power Platform Functional Consultant Associate - Certifications
展示使用 Microsoft Power Platform 解決方案,以功能顧問的角色簡化、自動化及強化組織的商務程序。
Atlassian Confluence Audit 資料連接器提供內嵌 Confluence 稽核記錄的功能,以取得詳細資訊。 連接器可讓您取得事件,以協助檢查潛在的安全性風險、分析小組的共同作業使用、診斷設定問題等等。
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連接器屬性 | 描述 |
---|---|
應用程式設定 | ConfluenceUsername ConfluenceAccessToken ConfluenceHomeSiteName WorkspaceID WorkspaceKey logAnalyticsUri (optional) |
Azure 函數應用程式程式碼 | https://aka.ms/sentinel-confluenceauditapi-functionapp |
記錄分析資料表 | Confluence_Audit_CL |
資料收集規則支援 | 目前不支援 |
支援者: | Microsoft Corporation |
Confluence 稽核事件 - 所有活動
ConfluenceAudit
| sort by TimeGenerated desc
若要與 Atlassian Confluence Audit 整合 (使用 Azure Function),請確定您有:
注意
此連接器會使用 Azure Functions 連線到 Confluence REST API,將其記錄提取至 Microsoft Sentinel。 這可能會導致額外的資料擷取成本。 如需詳細資料,請參閱 Azure Functions 價格頁面。
(選擇性步驟) 將工作區和 API 授權金鑰或權杖安全地儲存在 Azure Key Vault 中。 Azure Key Vault 提供儲存和擷取金鑰值的安全機制。 遵循這些指示來搭配使用 Azure Key Vault 與 Azure Function App。
步驟 1 - Confluence API 的設定步驟
請依照指示取得認證。
步驟 2 - 從下列兩個部署選項中選擇一個選項,以部署連接器和相關聯的 Azure 函式
重要:部署工作區資料連接器之前,請先備妥工作區識別碼及工作區主要金鑰 (可從下方複製)。
選項 1 - Azure Resource Manager (ARM) 範本
使用此方法,透過ARM範本自動部署 Confluence Audit 資料連接器。
注意:在相同的資源群組內,您無法在相同的區域中混合使用 Windows 和 Linux 應用程式。 選取現有的資源群組,而不在其中選取 Windows 應用程式,或建立新的資源群組。 3.輸入 ConfluenceAccessToken、ConfluenceUsername、ConfluenceHomeSiteName (例如來自 https://community.atlassian.com 的 HOMESITENAME) 並部署。 4.選取標示著 [我同意上述條款及條件] 的核取方塊。 5.按一下 [購買] 以部署。
選項 2 - Azure Functions 手動部署
使用下列逐步指示,利用 Azure Functions (透過 Visual Studio Code 部署) 手動部署 Confluence 稽核資料連接器。
1.部署函數應用程式
注意:您需要針對 Azure 函式開發準備 VS 程式碼 (部分機器翻譯)。
下載 Azure 函數應用程式 (英文) 檔案。 將封存擷取至本機開發電腦。
啟動 VS Code。 在主功能表中選擇 [檔案],然後選取 [開啟資料夾]。
從擷取的檔案中選取最上層的資料夾。
選擇活動列中的 Azure 圖示,然後在 [Azure: Functions] 區域中,選擇 [部署至函數應用程式] 按鈕。 如果您尚未登入,請選擇活動列中的 Azure 圖示,然後在 [Azure: Functions] 區域中選擇 [登入 Azure] 如果已登入,請移至下一個步驟。
提示中會提供下列資訊:
a. 選取資料夾:從工作區選擇一個資料夾,或瀏覽至其中一個包含您函數應用程式的資料夾。
b. 選取訂用帳戶:選擇要使用的訂用帳戶。
c. 選取 [在 Azure 中建立新的函數應用程式] (不要選擇 [進階] 選項)
d. 輸入函數應用程式的全域唯一名稱:鍵入 URL 路徑中的有效名稱。 您鍵入的名稱會經過驗證,確定其在 Azure Functions 中是唯一。 (例如 ConflAuditXXXXX)。
e. 選取運行時間: 選擇 Python 3.11。
f. 選取新資源的位置。 為了獲得更好的效能和更低的成本,請選擇 Microsoft Sentinel 所在的相同區域。
部署即將開始。 建立函式應用程式並套用部署套件之後,即會顯示通知。
前往 Azure 入口網站來進行函數應用程式設定。
2.設定函數應用程式
- 使用 logAnalyticsUri 覆寫專用雲端的記錄分析 API 端點。 例如,對於公用雲端,請將該值留空;對於 Azure GovUS 雲端環境,請依下列格式指定值:
https://<CustomerId>.ods.opinsights.azure.us
。 4.輸入所有應用程式設定之後,請按一下 [儲存]。
如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。
訓練
認證
Microsoft Certified: Power Platform Functional Consultant Associate - Certifications
展示使用 Microsoft Power Platform 解決方案,以功能顧問的角色簡化、自動化及強化組織的商務程序。
文件
適用於 Microsoft Sentinel 的 Atlassian Jira (使用 Azure Function) 連接器
了解如何安裝連接器 Atlassian Jira Audit (使用 Azure Function),以將資料來源連線至 Microsoft Sentinel。