Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Microsoft Sentinel bazuje na platformie Azure, aby zapewniać wbudowaną obsługę komunikacji między usługami na potrzeby pozyskiwania danych z wielu usług Azure i Microsoft 365, Amazon Web Services oraz różnych usług Windows Server. Istnieje kilka różnych metod nawiązywania tych połączeń.
Uwaga
Aby uzyskać informacje o dostępności funkcji w chmurach dla instytucji rządowych USA, zobacz tabele Microsoft Sentinel w temacie Dostępność funkcji w chmurze dla klientów rządowych USA.
Typy połączeń
Łączniki danych dla Microsoft Sentinel są pogrupowane w następujące typy łączników:
- Połączenia oparte na interfejsie API
- Połączenia ustawień diagnostycznych, z których niektóre są zarządzane przez Azure Policy
- Połączenia oparte na agentach systemu Windows
Zapoznaj się z dokumentacją łącznika danych , aby znaleźć dostępne łączniki danych i powiązaną z nimi stronę informacji. Znajdziesz tu informacje specyficzne dla każdego łącznika, takie jak tabele usługi Log Analytics używane do przechowywania danych oraz link do instrukcji instalacji.
W poniższych artykułach przedstawiono informacje, które są wspólne dla każdej grupy łączników dla usług firmy Microsoft.
- Połączenia danych oparte na interfejsie API
- Połączenia danych oparte na ustawieniach diagnostycznych
- Połączenia oparte na agentach systemu Windows
Następujące integracje są zarówno bardziej unikatowe, jak i popularne i są traktowane indywidualnie przy użyciu własnych artykułów:
- Amazon Web Services (AWS) CloudTrail
- Microsoft Entra ID
- Azure Virtual Desktop
- Microsoft Defender XDR
- Microsoft Defender dla Chmury
- Microsoft Purview Information Protection
- DNS systemu Windows
- zdarzenia Zabezpieczenia Windows
Następne kroki
- Ogólnie dowiedz się więcej o łącznikach danych Microsoft Sentinel.
- Znajdź łącznik danych Microsoft Sentinel.
- Dowiedz się, jak uzyskać wgląd w dane i potencjalne zagrożenia.
- Wprowadzenie do wykrywania zagrożeń za pomocą Microsoft Sentinel.