Sestavy pro správu ohrožení zabezpečení platformy Rapid7 Insight (pomocí Azure Functions) pro Microsoft Sentinel

Datový konektor sestav virtuálních počítačů Rapid7 Insight poskytuje možnost ingestovat sestavy kontroly a data ohrožení zabezpečení do Služby Microsoft Sentinel prostřednictvím rozhraní REST API z platformy Rapid7 Insight (spravované v cloudu). Další informace najdete v dokumentaci k rozhraní API. Konektor poskytuje možnost získat události, které pomáhají zkoumat potenciální rizika zabezpečení, analyzovat využití spolupráce vašeho týmu, diagnostikovat problémy s konfigurací a provádět další akce.

Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.

atributy Připojení oru

atribut Připojení or Popis
Tabulky Log Analytics NexposeInsightVMCloud_assets_CL
NexposeInsightVMCloud_vulnerabilities_CL
Podpora pravidel shromažďování dat V současnosti není podporováno
Podporováno Microsoft Corporation

Ukázky dotazů

Přehled událostí sestav virtuálních počítačů – informace o prostředcích

NexposeInsightVMCloud_assets_CL

| sort by TimeGenerated desc

Přehled událostí sestav virtuálních počítačů – informace o ohroženích zabezpečení

NexposeInsightVMCloud_vulnerabilities_CL

| sort by TimeGenerated desc

Požadavky

Pokud chcete integrovat sestavy pro správu ohrožení zabezpečení platformy Rapid7 Insight (pomocí Azure Functions), ujistěte se, že máte:

Pokyny k instalaci dodavatele

Poznámka:

Tento konektor používá Azure Functions k připojení k rozhraní API virtuálního počítače Insight k načtení protokolů do Microsoft Sentinelu. To může vést k dalším nákladům na příjem dat. Podrobnosti najdete na stránce s cenami služby Azure Functions.

(Volitelný krok) Bezpečně ukládejte pracovní prostor a autorizační klíče rozhraní API nebo tokeny ve službě Azure Key Vault. Azure Key Vault poskytuje zabezpečený mechanismus pro ukládání a načítání hodnot klíčů. Postupujte podle těchto pokynů k používání služby Azure Key Vault s aplikací funkcí Azure.

Poznámka:

Tento datový konektor závisí na analyzátorech založených na funkci Kusto, aby fungoval podle očekávání InsightVMAssets a InsightVMVulnerabilities, které se nasazují s řešením Microsoft Sentinel.

KROK 1 : Kroky konfigurace pro cloud virtuálních počítačů s přehledem

Podle pokynů získejte přihlašovací údaje.

KROK 2: V následujících dvou možnostech nasazení vyberte jednu z následujících dvou možností nasazení pro nasazení konektoru a přidružené funkce Azure Functions.

DŮLEŽITÉ: Před nasazením datového konektoru pracovního prostoru zadejte ID pracovního prostoru a primární klíč pracovního prostoru (můžete ho zkopírovat z následujícího).

Další kroky

Další informace najdete v souvisejícím řešení na Azure Marketplace.