Conector Sonrai Data para Microsoft Sentinel

Use esse conector de dados para se integrar ao Sonrai Security e obter tíquetes do Sonrai enviados direto ao Microsoft Sentinel.

Atributos do conector

Atributo do conector Description
Tabela(s) do Log Analytics Sonrai_Tickets_CL
Suporte às regras de coleta de dados Sem suporte no momento
Com suporte por Sonrai

Exemplos de consulta

Consulte tíquetes com o tipo de recurso AWSS3ObjectFingerprint.

Sonrai_Tickets_CL 

| where digest_resourceType_s == "AWSS3ObjectFingerprint"

| limit 10

Instruções de instalação do fornecedor

Conector de dados Sonrai Security

  1. Navegue até o painel do Sonrai Security.
  2. No painel inferior esquerdo, clique em integrações.
  3. Selecione o Microsoft Sentinel na lista de integrações disponíveis.
  4. Preencha o formulário com as informações disponibilizadas abaixo.

Próximas etapas

Para obter mais informações, acesse a solução relacionada no Azure Marketplace.