適用於 Microsoft Sentinel 的威脅情報平台連接器
Microsoft Sentinel 與 Microsoft Graph 安全性 API 資料來源整合,支援根據威脅情報來監視、警示和搜捕。 從威脅情報平台 (TIP),例如 Threat Connect、Palo Alto Networks MindMeld、MISP 或其他整合式應用程式,使用此連接器將威脅指標傳送至 Microsoft Sentinel。 威脅指標可能包含 IP 位址、網域、URL 和檔案雜湊。 如需詳細資訊,請參閱 Microsoft Sentinel 檔 >。
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連線 or 屬性
連線 or 屬性 | 描述 |
---|---|
Log Analytics 數據表(s) | ThreatIntelligenceIndicator |
數據收集規則支援 | 目前不支援 |
支援者: | Microsoft Corporation |
下一步
如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 。