Microsoft Sentinel için Microsoft Purview (Önizleme) bağlayıcısı
Microsoft Sentinel'in veri duyarlılığının zenginleştirilmesini sağlamak için Microsoft Purview'a Bağlan. Microsoft Purview taramalarından veri sınıflandırma ve duyarlılık etiketi günlükleri çalışma kitapları, analitik kurallar ve daha fazlası aracılığıyla alınıp görselleştirilebilir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.
Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.
Bağlan or öznitelikleri
Bağlan or özniteliği | Açıklama |
---|---|
Log Analytics tabloları | AzureDiagnostics (PurviewDataSensitivityLogs) |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
Belirli bir sınıflandırma içeren dosyaları görüntüleme (örnek Sosyal Güvenlik Numarası'nın gösterildiği)
PurviewDataSensitivityLogs
| where Classification has "Social Security Number"
Satıcı yükleme yönergeleri
Microsoft Purview'u Microsoft Sentinel'e Bağlan
Azure Portal'da Purview kaynağınıza gidin:
- Arama çubuğunda Purview hesaplarını arayın .
- Sentinel ile ayarlamak istediğiniz hesabı seçin.
Microsoft Purview kaynağınızın içinde: 3. Tanılama Ayarlar'ı seçin. 4. + Tanılama ayarı ekle'yi seçin. 5. Tanılama ayarı dikey penceresinde:
- Günlük Kategorisini DataSensitivityLogEvent olarak seçin.
- Log Analytics'e Gönder'i seçin.
- Günlük hedef çalışma alanını seçin. Bu, Microsoft Sentinel tarafından kullanılan çalışma alanıyla aynı olmalıdır.
- Kaydet'e tıklayın.
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.