訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
連接器會從 ETD API 擷取數據以進行威脅分析
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連接器屬性 | 描述 |
---|---|
記錄分析資料表 | CiscoETD_CL |
資料收集規則支援 | 目前不支援 |
支援者: | Cisco 系統 |
在判決類型期間匯總的事件
CiscoETD_CL
| summarize ThreatCount = count() by verdict_category_s, TimeBin = bin(TimeGenerated, 1h)
| project TimeBin, verdict_category_s, ThreatCount
| render columnchart
若要與 Cisco ETD 整合(使用 Azure Functions),請確定您有:
注意
此連接器會使用 Azure Functions 連線到 ETD API,將其記錄提取到 sentinel Microsoft。
請遵循部署步驟來部署連接器和相關聯的 Azure 函式
重要事項: 部署 ETD 資料連接器之前,請具有工作區標識碼和工作區主鍵(可以從下列內容複製)。
Azure Resource Manager (ARM) 範本
使用這個方法來使用ARM範本自動部署 Cisco ETD 資料連接器。
按一下下方的 [部署至 Azure] 按鈕。
選取慣用 的訂用帳戶、 資源群組 和 區域。
輸入 WorkspaceID、SharedKey、ClientID、ClientSecret、ApiKey、Verdicts、ETD 區域
按兩下 [ 建立 ] 以部署。
如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。
訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
文件
適用於 Microsoft Sentinel 的 Cisco Umbrella (使用 Azure Functions) 連接器
了解如何安裝連接器 Cisco Umbrella (使用 Azure Functions) 將資料來源連線至 Microsoft Sentinel。
1Password (使用 Azure Functions) 連接器Microsoft Sentinel
瞭解如何安裝連接器 1Password (使用 Azure Functions) 將數據源連線到 sentinel Microsoft。
Microsoft Sentinel 的 Claroty xDome 連接器
瞭解如何安裝連接器 Claroty xDome,以將數據源連線到 sentinel Microsoft。