威脅情報 - 適用於 Microsoft Sentinel 的 TAXII 連接器

Microsoft Sentinel 整合 TAXII 2.0 和 2.1 資料來源,以使用您的威脅情報來啟用監視、警示和搜捕。 請使用此連接器將威脅指標從 TAXII 伺服器傳送至 Microsoft Sentinel。 威脅指標可能包含 IP 位址、網域、URL 和檔案雜湊。 如需詳細資訊,請參閱 Microsoft Sentinel 檔 >

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連線 or 屬性

連線 or 屬性 描述
Log Analytics 數據表(s) ThreatIntelligenceIndicator
數據收集規則支援 目前不支援
支援者: Microsoft Corporation

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案