Ligar Microsoft Sentinel a outros serviços Microsoft com um conector de dados baseado em API

Este artigo descreve como fazer ligações baseadas em API para Microsoft Sentinel. O Microsoft Sentinel utiliza a infraestrutura do Azure para fornecer suporte incorporado de serviço para serviço à ingestão de dados de muitos serviços do Azure e do Microsoft 365, dos Amazon Web Services e de vários serviços do Windows Server. Existem alguns métodos diferentes através dos quais são feitas ligações baseadas em API ao Microsoft Sentinel.

Os seguintes requisitos e passos aplicam-se aos conectores de dados baseados na API do Microsoft Sentinel.

Nota

Para obter informações sobre a disponibilidade de funcionalidades nas clouds do Governo norte-americano, veja as tabelas de Microsoft Sentinel na disponibilidade de funcionalidades da Cloud para clientes do Governo norte-americano.

Pré-requisitos

Antes de ligar a um serviço, certifique-se de cumprir os seguintes pré-requisitos:

Ligar aos serviços Microsoft através de conectores baseados em API

Para ligar um serviço Microsoft usando um conector baseado em API, complete os seguintes passos:

  1. No menu de navegação Microsoft Sentinel, selecione Conectores de dados.

  2. Selecione o seu serviço na galeria de conectores de dados e, em seguida, selecione Abrir Página do Conector no painel de pré-visualização.

  3. Selecione Conectar para começar a transmitir em fluxo eventos e/ou alertas do seu serviço para o Microsoft Sentinel.

  4. Se na página do conector existir uma secção intitulada Criar incidentes - recomendado!, selecione Ativar se quiser criar incidentes automaticamente a partir de alertas.

Pode encontrar e consultar os dados de cada serviço usando os nomes das tabelas listados na secção de cada conector na página de referência de conectores de dados . Por exemplo, os dados do Microsoft Entra ID Protection aparecem na secção do conector Microsoft Entra ID Protection dessa referência.

Para mais informações, consulte: