適用於:
注意事項
試試我們使用 MS Graph 安全 API 的新 API。 欲了解更多,請見: 使用 Microsoft Graph 安全 API - Microsoft Graph |Microsoft Learn。 如果您正在使用適用於企業的 Microsoft Defender,請參閱 搭配適用於企業的 Microsoft Defender 使用串流 API(預覽)。
重要事項
本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 就此處提供的資訊,不作任何明示或默示之擔保。
將 Advanced Hunting(進階搜捕)事件串流傳送至事件中樞(Event Hubs)和/或 Azure 儲存體帳戶
Microsoft Defender 全面偵測回應 支援透過進階搜尋將事件串流到Event Hubs和/或Azure 儲存體帳戶。
欲了解更多關於 Microsoft Defender 全面偵測回應串流 API 的資訊,請參閱影片。
本節內容
| 主題 | 描述 |
|---|---|
| 將事件串流至 Azure 事件中樞 | 了解如何在您的租戶啟用串流 API,並設定 Microsoft Defender 以串流 Advanced Hunting 至 Event Hubs。 |
| 將事件串流傳送到您的 Azure 儲存體帳戶 | 了解如何在租戶啟用串流 API,並設定 Microsoft Defender 將 Advanced Hunting 串流到你的 Azure 儲存帳號。 |
| 支援的事件類型 | 了解串流 API 支援的進階狩獵事件類型。 |
觀看這段短片,了解如何設定串流 API,將事件資訊直接傳送到 Azure Event 中心,供視覺化服務、資料處理引擎或 Azure 儲存空間長期保存。
相關主題
提示
想要深入了解? 請到我們的技術社群中與 Microsoft 安全性社群互動: Microsoft Defender 全面偵測回應技術社群。