Connettore AIShield per Microsoft Sentinel

Il connettore AIShield consente agli utenti di connettersi con i log dei meccanismi di difesa personalizzati di AIShield con Microsoft Sentinel, consentendo la creazione di dashboard dinamici, cartelle di lavoro, notebook e avvisi personalizzati per migliorare l'indagine e contrastare gli attacchi ai sistemi di intelligenza artificiale. Offre agli utenti maggiori informazioni sulla post-attività di sicurezza degli asset di intelligenza artificiale dell'organizzazione e migliora le funzionalità di funzionamento della sicurezza dei sistemi di intelligenza artificiale.

Si tratta di contenuto generato automaticamente. Per le modifiche, contattare il provider di soluzioni.

attributi Connessione or

Attributo Connessione or Descrizione
Tabelle di Log Analytics AIShield_CL
Supporto delle regole di raccolta dati Non è al momento supportato
Supportata da: AIShield

Esempi di query

Ottenere tutti gli eventi imprevisti in base all'ora

AIShield
         
| order by TimeGenerated desc 

Ottenere eventi imprevisti ad alto rischio

AIShield
         
|  where Severity =~ 'High'

Prerequisiti

Per l'integrazione con AIShield, assicurarsi di disporre di:

  • Nota: gli utenti devono aver usato l'offerta SaaS AIShield per eseguire l'analisi delle vulnerabilità e distribuire meccanismi di difesa personalizzati generati insieme all'asset di intelligenza artificiale. Clicca qui per saperne di più o contattarlo.

Istruzioni di installazione fornitore

Nota

Questo connettore dati dipende da un parser basato su una funzione Kusto per funzionare come previsto aiShield distribuito con la soluzione Microsoft Sentinel.

IMPORTANTE: prima di distribuire aiShield Connessione or, avere l'ID dell'area di lavoro e la chiave primaria dell'area di lavoro (può essere copiato da quanto segue).

Passaggi successivi

Per altre informazioni, vedere la soluzione correlata in Azure Marketplace.