Azure Cognitive Search-összekötő a Microsoft Sentinelhez

Az Azure Cognitive Search egy felhőalapú keresési szolgáltatás, amely infrastruktúrát, API-kat és eszközöket biztosít a fejlesztőknek a webes, mobil- és nagyvállalati alkalmazásokban található, privát, heterogén tartalmakkal való gazdag keresési élmény kialakításához. Ezzel az összekötővel streamelheti az Azure Cognitive Search diagnosztikai naplóit a Microsoft Sentinelbe, így folyamatosan figyelheti a tevékenységeket.

Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.

Csatlakozás or attribútumok

Csatlakozás or attribútum Leírás
Log Analytics-tábla(ok) AzureDiagnostics (Cognitive Search)
Adatgyűjtési szabályok támogatása Jelenleg nem támogatott
Támogatja: Microsoft Corporation

Példák lekérdezésekre

Minden napló

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.SEARCH" 

Count By Cognitive Search

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.SEARCH" 

| summarize count() by Resource

Előfeltételek

Az Azure Cognitive Searchrel való integrációhoz győződjön meg arról, hogy rendelkezik a következőkkel:

  • Szabályzat: tulajdonosi szerepkör hozzárendelve az egyes szabályzat-hozzárendelési hatókörökhöz

Szállító telepítési útmutatója

Csatlakozás Azure Cognitive Search diagnosztikai naplóit a Sentinelbe.

Ez az összekötő az Azure Policy használatával egyetlen Azure Cognitive Search-naplóstreamelési konfigurációt alkalmaz egy példánygyűjteményre, amely hatókörként van definiálva. Az alábbi utasításokat követve hozzon létre és alkalmazzon szabályzatot az összes jelenlegi és jövőbeli példányra. Előfordulhat, hogy már rendelkezik aktív szabályzattal ehhez az erőforrástípushoz.

Következő lépések

További információ: a kapcsolódó megoldás az Azure Marketplace-en.