Sonrai-adatösszekötő a Microsoft Sentinelhez

Ezzel az adatösszekötővel integrálhatja a Sonrai Security szolgáltatást, és közvetlenül a Microsoft Sentinelnek küldött Sonrai-jegyeket kaphatja meg.

Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.

Csatlakozás or attribútumok

Csatlakozás or attribútum Leírás
Log Analytics-tábla(ok) Sonrai_Tickets_CL
Adatgyűjtési szabályok támogatása Jelenleg nem támogatott
Támogatja: Sonrai

Példák lekérdezésekre

Az AWSS3ObjectFingerprint erőforrástípusú jegyek lekérdezése.

Sonrai_Tickets_CL 

| where digest_resourceType_s == "AWSS3ObjectFingerprint"

| limit 10

Szállító telepítési útmutatója

Sonrai biztonsági adatok Csatlakozás or

  1. Lépjen a Sonrai Security irányítópultjára.
  2. A bal alsó panelen kattintson az integrációkra.
  3. Válassza ki a Microsoft Sentinelt az elérhető integrációk listájából.
  4. Töltse ki az űrlapot az alábbi információk használatával.

Következő lépések

További információ: a kapcsolódó megoldás az Azure Marketplace-en.