Connettore AIShield per Microsoft Sentinel
Il connettore AIShield consente agli utenti di connettersi con i log dei meccanismi di difesa personalizzati di AIShield con Microsoft Sentinel, consentendo la creazione di dashboard dinamici, cartelle di lavoro, notebook e avvisi personalizzati per migliorare l'indagine e contrastare gli attacchi ai sistemi di intelligenza artificiale. Offre agli utenti maggiori informazioni sulla post-attività di sicurezza degli asset di intelligenza artificiale dell'organizzazione e migliora le funzionalità di funzionamento della sicurezza dei sistemi di intelligenza artificiale.
Si tratta di contenuto generato automaticamente. Per le modifiche, contattare il provider di soluzioni.
attributi Connessione or
Attributo Connessione or | Descrizione |
---|---|
Tabelle di Log Analytics | AIShield_CL |
Supporto delle regole di raccolta dati | Non è al momento supportato |
Supportata da: | AIShield |
Esempi di query
Ottenere tutti gli eventi imprevisti in base all'ora
AIShield
| order by TimeGenerated desc
Ottenere eventi imprevisti ad alto rischio
AIShield
| where Severity =~ 'High'
Prerequisiti
Per l'integrazione con AIShield, assicurarsi di disporre di:
- Nota: gli utenti devono aver usato l'offerta SaaS AIShield per eseguire l'analisi delle vulnerabilità e distribuire meccanismi di difesa personalizzati generati insieme all'asset di intelligenza artificiale. Clicca qui per saperne di più o contattarlo.
Istruzioni di installazione fornitore
Nota
Questo connettore dati dipende da un parser basato su una funzione Kusto per funzionare come previsto aiShield distribuito con la soluzione Microsoft Sentinel.
IMPORTANTE: prima di distribuire aiShield Connessione or, avere l'ID dell'area di lavoro e la chiave primaria dell'area di lavoro (può essere copiato da quanto segue).
Passaggi successivi
Per altre informazioni, vedere la soluzione correlata in Azure Marketplace.