موصل Rapid7 Insight Platform Vulnerability Management Reports (باستخدام Azure Functions) ل Microsoft Sentinel

يوفر موصل بيانات تقرير Rapid7 Insight VM القدرة على استيعاب تقارير الفحص وبيانات الثغرات الأمنية في Microsoft Sentinel من خلال واجهة برمجة تطبيقات REST من منصة Rapid7 Insight (المدارة في السحابة). راجع وثائق واجهة برمجة التطبيقات للحصول على مزيد من المعلومات. يوفر الموصل القدرة على الحصول على الأحداث التي تساعد على فحص المخاطر الأمنية المحتملة وتحليل استخدام فريقك للتعاون وتشخيص مشكلات التكوين والمزيد.

هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics NexposeInsightVMCloud_assets_CL
NexposeInsightVMCloud_vulnerabilities_CL
دعم قواعد جمع البيانات غير مدعوم حاليًا
مدعومة من قبل Microsoft Corporation

عينات الاستعلام

أحداث تقرير Insight VM - معلومات الأصول

NexposeInsightVMCloud_assets_CL

| sort by TimeGenerated desc

أحداث تقرير Insight VM - معلومات الثغرات الأمنية

NexposeInsightVMCloud_vulnerabilities_CL

| sort by TimeGenerated desc

المتطلبات الأساسية

للتكامل مع تقارير إدارة الثغرات الأمنية ل Rapid7 Insight Platform (باستخدام Azure Functions) تأكد من أن لديك:

إرشادات تثبيت المورد

إشعار

يستخدم هذا الموصل Azure Functions للاتصال بواجهة برمجة تطبيقات Insight VM لسحب سجلاته إلى Microsoft Sentinel. قد يؤدي ذلك إلى تكاليف استيعاب بيانات إضافية. تحقق من صفحة تسعير Azure Functions للحصول على التفاصيل.

(خطوة اختيارية) تخزين مساحة العمل ومفتاح (مفاتيح) تخويل واجهة برمجة التطبيقات بشكل آمن أو الرمز المميز (الرموز المميزة) في Azure Key Vault. Azure Key Vault يوفر آلية آمنة لتخزين القيم الرئيسية واستردادها. اتبع هذه الإرشادات لاستخدام Azure Key Vault مع Azure Function App.

إشعار

يعتمد موصل البيانات هذا على محللات تستند إلى وظيفة Kusto للعمل كمجموعات InsightVMAssets و InsightVMVulnerabilities المتوقعة التي يتم نشرها مع حل Microsoft Sentinel.

الخطوة 1 - خطوات التكوين ل Insight VM Cloud

اتبع الإرشادات للحصول على بيانات الاعتماد.

الخطوة 2 - اختر واحدا من خياري النشر التاليين لنشر الموصل ودالة Azure المقترنة

هام: قبل نشر موصل بيانات مساحة العمل، يكون لديك معرف مساحة العمل والمفتاح الأساسي لمساحة العمل (يمكن نسخهما من ما يلي).

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.