соединитель Когнитивный поиск Azure для Microsoft Sentinel

Когнитивный поиск Azure — это облачная служба поиска, которая предоставляет разработчикам инфраструктуру, API и средства для создания расширенного интерфейса поиска по поводу частного, разнородного содержимого в интернете, мобильных и корпоративных приложениях. Этот соединитель позволяет передавать журналы Когнитивный поиск Azure диагностика в Microsoft Sentinel, позволяя непрерывно отслеживать действия.

Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.

атрибуты Подключение or

Атрибут соединителя Description
Таблицы Log Analytics AzureDiagnostics (Когнитивный поиск)
Поддержка правил сбора данных В настоящий момент не поддерживается
Поддерживается Корпорация Майкрософт

Примеры запросов

Все журналы

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.SEARCH" 

Подсчет по когнитивному поиску

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.SEARCH" 

| summarize count() by Resource

Необходимые компоненты

Чтобы интегрироваться с Когнитивный поиск Azure убедитесь, что у вас есть:

  • Политика: роль владельца, назначенная для каждого назначения политики область

Инструкции по установке поставщика

Подключение журналов Когнитивный поиск Azure диагностика в Sentinel.

Этот соединитель использует Политика Azure для применения одной конфигурации Когнитивный поиск Azure потоковой передачи журналов к коллекции экземпляров, определенной как область. Следуйте приведенным ниже инструкциям, чтобы создать и применить политику ко всем текущим и будущим экземплярам. Обратите внимание, что у вас уже может быть активная политика для этого типа ресурса.

Следующие шаги

Дополнительные сведения см. в связанном решении в Azure Marketplace.