Partilhar via


Sonrai conector de dados para Microsoft Sentinel

Use este conector de dados para se integrar com o Sonrai Security e obter tíquetes Sonrai enviados diretamente para o Microsoft Sentinel.

Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.

Atributos do conector

Atributo do conector Description
Tabela(s) do Log Analytics Sonrai_Tickets_CL
Suporte a regras de coleta de dados Não é suportado atualmente
Apoiado por Sonrai

Exemplos de consulta

Consulta de tíquetes com o tipo de recurso AWSS3ObjectFingerprint.

Sonrai_Tickets_CL 

| where digest_resourceType_s == "AWSS3ObjectFingerprint"

| limit 10

Instruções de instalação do fornecedor

Sonrai Conector de Dados de Segurança

  1. Navegue até o painel Sonrai Security.
  2. No painel inferior esquerdo, clique em integrações.
  3. Selecione Microsoft Sentinel na lista de integrações disponíveis.
  4. Preencha o formulário usando as informações fornecidas abaixo.

Próximos passos

Para obter mais informações, vá para a solução relacionada no Azure Marketplace.