Conector de dispositivos Phosphorus para Microsoft Sentinel

O Conector de Dispositivos do Phosphorus fornece a capacidade do Phosphorus de ingerir logs de dados do dispositivo no Microsoft Sentinel por meio da API REST do Phosphorus. O conector fornece visibilidade sobre os dispositivos registrados no Phosphorus. Este conector de dados extrai informações de dispositivos junto com seus alertas correspondentes.

Esse é conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.

Atributos do conector

Atributo do conector Description
Tabela(s) do Log Analytics Phosphorus_CL
Suporte às regras de coleta de dados Sem suporte no momento
Com suporte por Phosphorus Inc.

Exemplos de consulta

Listar todos os logs de dispositivo do Phosphorus

Phosphorus_CL 

| sort by TimeGenerated desc

Pré-requisitos

Para integrar com dispositivos do Phosphorus, certifique-se de que você tenha:

  • Credenciais/permissões da API REST: a Chave de API do Phosphorus é necessária. Certifique-se de que a chave de API associada ao usuário tenha as permissões Gerenciar configurações habilitadas.

Siga estas instruções para habilitar as permissões Gerenciar configurações.

  1. Fazer logon no aplicativo do Phosphorus
  2. Ir para "Configurações" – "Grupos" >
  3. Selecione o grupo do qual o usuário de integração faz parte
  4. Navegue até "Ações do produto" – alternância > na permissão "Gerenciar configurações".

Instruções de instalação do fornecedor

ETAPA 1 – Etapas de configuração para a API do Phosphorus

Siga estas instruções para criar uma chave de API do Phosphorus.

  1. Faça logon em sua instância do Phosphorus
  2. Navegar até Configurações – API >
  3. Se a tecla de API ainda não tiver sido criada, pressione o botão Adicionar para criar a chave de API
  4. A chave de API agora pode ser copiada e usada durante a configuração do conector do dispositivo Phosphorus

Conectar o aplicativo do Phosphorus ao Microsoft Sentinel

ETAPA 2 – Preencha os detalhes abaixo

IMPORTANTE: antes de implantar o conector de dados do dispositivo do Phosphorus, tenha o nome de domínio da instância do Phosphorus prontamente disponível, bem como as chaves de API do Phosphorus

Próximas etapas

Para obter mais informações, acesse a solução relacionada no Azure Marketplace.