Microsoft Sentinel için Noname Security bağlayıcısı
Azure İzleyici REST API'sini kullanarak Microsoft Sentinel SIEM çalışma alanına POST verileri göndermek için Noname Security çözümü
Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.
Bağlan or öznitelikleri
Bağlan or özniteliği | Açıklama |
---|---|
Log Analytics tabloları | NonameAPISecurityAlert_CL |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Noname Security |
Sorgu örnekleri
Noname API Güvenlik Uyarıları
NonameAPISecurityAlert_CL
| where TimeGenerated >= ago(1d)
Satıcı yükleme yönergeleri
Noname Sentinel tümleştirmesini yapılandırın.
Noname tümleştirmeleri ayarlarında Sentinel iş akışını yapılandırın. Belge bulma: https://docs.nonamesecurity.com
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.