Microsoft Sentinel için Microsoft Purview (Önizleme) bağlayıcısı

Microsoft Sentinel'in veri duyarlılığını zenginleştirmeyi etkinleştirmek için Microsoft Purview'a bağlanın. Microsoft Purview taramalarından veri sınıflandırma ve duyarlılık etiketi günlükleri çalışma kitapları, analitik kurallar ve daha fazlası aracılığıyla alınıp görselleştirilebilir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Bağlayıcı öznitelikleri

Bağlayıcı özniteliği Description
Log Analytics tabloları AzureDiagnostics (PurviewDataSensitivityLogs)
Veri toplama kuralları desteği Şu anda desteklenmiyor
Destekleyen Microsoft Corporation

Sorgu örnekleri

Belirli bir sınıflandırma içeren dosyaları görüntüleme (örneğin Sosyal Güvenlik Numarası'nın gösterildiği)

PurviewDataSensitivityLogs

| where Classification has "Social Security Number"

Satıcı yükleme yönergeleri

Microsoft Purview'u Microsoft Sentinel'e bağlama

Azure Portal'da Purview kaynağınıza gidin:

  1. Arama çubuğunda Purview hesaplarını arayın.
  2. Sentinel ile ayarlamak istediğiniz hesabı seçin.

Microsoft Purview kaynağınızın içinde: 3. Tanılama Ayarları'nı seçin. 4. + Tanılama ayarı ekle'yi seçin. 5. Tanılama ayarı dikey penceresinde :

  • Günlük Kategorisini DataSensitivityLogEvent olarak seçin.
  • Log Analytics'e Gönder'i seçin.
  • Günlük hedef çalışma alanını seçin. Bu, Microsoft Sentinel tarafından kullanılan çalışma alanıyla aynı olmalıdır.
  • Kaydet’e tıklayın.

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.