Łącznik wiz dla usługi Microsoft Sentinel

Łącznik Wiz umożliwia łatwe wysyłanie problemów z wiz, znajdowanie luk w zabezpieczeniach i dzienniki inspekcji do usługi Microsoft Sentinel.

Jest to automatycznie wygenerowana zawartość. W przypadku zmian skontaktuj się z dostawcą rozwiązania.

atrybuty Połączenie or

atrybut Połączenie or opis
Tabele usługi Log Analytics WizIssues_CL
WizVulnerabilities_CL
WizAuditLogs_CL
Obsługa reguł zbierania danych Obecnie nieobsługiwane
Obsługiwane przez Wiz

Przykłady zapytań

Podsumowanie według ważności problemów

WizIssues_CL
         
| summarize Count=count() by severity_s

Wymagania wstępne

Aby zintegrować aplikację Wiz, upewnij się, że:

Instrukcje instalacji dostawcy

Uwaga

Ten łącznik: używa usługi Azure Functions do nawiązywania połączenia z interfejsem API wiz w celu ściągnięcia problemów z wiz, wyników luk w zabezpieczeniach i dzienników inspekcji w usłudze Microsoft Sentinel. Może to spowodować dodatkowe koszty pozyskiwania danych. Aby uzyskać szczegółowe informacje, zobacz stronę cennika usługi Azure Functions. Tworzy usługę Azure Key Vault ze wszystkimi wymaganymi parametrami przechowywanymi jako wpisy tajne.

KROK 1. Pobieranie poświadczeń wiz

Postępuj zgodnie z instrukcjami w dokumentacji wiz, aby uzyskać wymagane poświadczenia.

KROK 2. Wdrażanie łącznika i skojarzonej funkcji platformy Azure

WAŻNE: Przed wdrożeniem usługi Wiz Połączenie or należy mieć identyfikator obszaru roboczego i klucz podstawowy obszaru roboczego (można go skopiować z następującego), a także poświadczenia wiz z poprzedniego kroku.

Opcja 1. Wdrażanie przy użyciu szablonu usługi Azure Resource Manager (ARM)

  1. Kliknij przycisk Wdróż na platformie Azure poniżej.

    Wdróż na platformie Azure

  2. Wybierz preferowaną subskrypcję, grupę zasobów i lokalizację.

  3. Wprowadź następujące parametry:

  • Wybierz pozycje KeyVaultName i FunctionName dla nowych zasobów
  • Wprowadź następujące poświadczenia wiz z kroku 1: WizAuthUrl, WizEndpointUrl, WizClientId i WizClientSecret
  • Wprowadź poświadczenia obszaru roboczego AzureLogsAnalyticsWorkspaceId i AzureLogAnalyticsWorkspaceSharedKey
  • Wybierz typy danych Wiz, które chcesz wysłać do usługi Microsoft Sentinel, wybierz co najmniej jeden z pozycji Problemy z wiz, Wyniki luk w zabezpieczeniach i Dzienniki inspekcji.
  1. Zaznacz pole wyboru oznaczone etykietą Zgadzam się na powyższe warunki i postanowienia.
  2. Kliknij pozycję Kup , aby wdrożyć.

Opcja 2. Ręczne wdrażanie funkcji platformy Azure

Postępuj zgodnie z dokumentacją wiz, aby ręcznie wdrożyć łącznik.

Następne kroki

Aby uzyskać więcej informacji, przejdź do powiązanego rozwiązania w witrynie Azure Marketplace.