Microsoft Sentinel MCP (Pré-visualização)
Esta coleção de ferramentas do servidor Microsoft Sentinel MCP permite que os seus playbooks raciociem sobre dados de segurança abrangentes, possibilitando uma automação SOC poderosa e flexível.
Este conector está disponível nos seguintes produtos e regiões:
| Serviço | Class | Regiões |
|---|---|---|
| Estúdio Copiloto | Premium | Todas as regiões Power Automate exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Aplicações Lógicas | Standard | Todas as regiões do Logic Apps , exceto as seguintes: - Regiões Azure Government - Regiões Azure China - Departamento de Defesa dos EUA (DoD) |
| Power Apps | Premium | Todas as regiões Power Apps exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Power Automate | Premium | Todas as regiões Power Automate exceto as seguintes: - Governo dos EUA (CCG) - Governo dos EUA (GCC High) - China Cloud operado pela 21Vianet - Departamento de Defesa dos EUA (DoD) |
| Contato | |
|---|---|
| Nome | Microsoft |
| URL | https://support.microsoft.com |
| Metadados do conector | |
|---|---|
| Editora | Microsoft |
| Sítio Web | https://learn.microsoft.com/en-us/azure/sentinel/datalake/sentinel-lake-overview |
| Política de privacidade | https://privacy.microsoft.com |
| Categorias | Segurança |
Pré-requisitos
ID do Espaço de Trabalho Sentinel
Operações suportadas
Analisador de entidades
Gere uma avaliação de risco para entidades (por exemplo, URL, utilizador, aplicação, etc.) com base na atividade recente da sua organização, prevalência e inteligência de ameaças associada.
Obtenção de credenciais
Para uma explicação detalhada sobre permissões, por favor veja: https://learn.microsoft.com/en-us/azure/sentinel/roles#roles-and-permissions-for-the-microsoft-sentinel-data-lake-preview. Esta ferramenta requer o papel do leitor de segurança. São suportados os seguintes modos de acesso:
Entra Id
Execute operações em nome do usuário conectado.
Identidade gerenciada
Executar operações em nome de uma identidade gerida.
Criando uma conexão
O conector suporta os seguintes tipos de autenticação:
| Identidade Gerenciada | Criar uma conexão usando uma identidade gerenciada | Apenas LOGICAPPS | Não compartilhável |
| Microsoft Entra ID Integrado | Use o Microsoft Entra ID para aceder | Todas as regiões | Não compartilhável |
| Autenticação do principal de serviço | Use a sua aplicação Microsoft Entra ID para autenticação do principal de serviço | Todas as regiões | Não compartilhável |
| Padrão [DEPRECATED] | Esta opção é apenas para conexões mais antigas sem um tipo de autenticação explícita e é fornecida apenas para compatibilidade com versões anteriores. | Todas as regiões | Não compartilhável |
Identidade gerenciada
ID de autenticação: managedIdentityAuth
Aplicável: apenas LOGICAPPS
Criar uma conexão usando uma identidade gerenciada
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
| Nome | Tipo | Description | Obrigatório |
|---|---|---|---|
| Identidade gerenciada | managedIdentity | Iniciar sessão com uma Identidade Gerida | Verdade |
Microsoft Entra ID Integrado
ID de autenticação: tokenBasedAuth
Aplicável: Todas as regiões
Use o Microsoft Entra ID para aceder
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
Autenticação do principal de serviço
ID de autenticação: servicePrincipalAuth
Aplicável: Todas as regiões
Use a sua aplicação Microsoft Entra ID para autenticação do principal de serviço
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
| Nome | Tipo | Description | Obrigatório |
|---|---|---|---|
| ID do Cliente | cadeia (de caracteres) | Verdade | |
| Segredo do cliente | securestring | Verdade | |
| ID do inquilino | cadeia (de caracteres) | Verdade |
Padrão [DEPRECATED]
Aplicável: Todas as regiões
Esta opção é apenas para conexões mais antigas sem um tipo de autenticação explícita e é fornecida apenas para compatibilidade com versões anteriores.
Esta conexão não é compartilhável. Se o aplicativo avançado for compartilhado com outro usuário, outro usuário será solicitado a criar uma nova conexão explicitamente.
Limites de Limitação
| Name | Chamadas | Período de Renovação |
|---|---|---|
| Chamadas de API por conexão | 100 | 60 segundos |
Ações
| Analisador de entidades |
Gere uma avaliação de risco para entidades (por exemplo, URL, utilizador, aplicação, etc.) com base na atividade recente da sua organização, prevalência e inteligência de ameaças associada. |
| Microsoft Sentinel - Knowledge Objects MCP Server (Pré-visualização privada) |
A coleção de ferramentas de objetos de conhecimento fornece uma interface em linguagem natural para que possa criar, atualizar e realizar pesquisas em toda a sua coleção de objetos de conhecimento. Atualmente em Pré-visualização Privada. |
| Microsoft Sentinel - Servidor Graph MCP |
A coleção de ferramentas Sentinel Graph MCP permite a análise em linguagem natural das relações das entidades para descobrir insights de segurança através da exploração de grafos. Esta coleção está em modo de teste. A versão oficial é consolidada no servidor Microsoft Sentinel MCP (exploração de dados). O suporte oficial a esta versão termina a 15-06-2026. |
| Microsoft Sentinel - Servidor MCP de Exploração de Dados |
A coleção de ferramentas de exploração de dados no servidor Microsoft Sentinel Model Context Protocol (MCP) permite-lhe pesquisar tabelas relevantes e recuperar dados do data lake do Microsoft Sentinel, bem como realizar análises detalhadas de grafos usando linguagem natural. Saiba mais: https://aka.ms/mcp/data-exploration |
Analisador de entidades
Gere uma avaliação de risco para entidades (por exemplo, URL, utilizador, aplicação, etc.) com base na atividade recente da sua organização, prevalência e inteligência de ameaças associada.
Parâmetros
| Name | Chave | Obrigatório | Tipo | Descrição |
|---|---|---|---|---|
|
ID do espaço de trabalho
|
workspaceId | True | uuid |
ID do espaço de trabalho |
|
Dias de Olhar para Trás
|
lookBackDays | True | integer |
Número de dias para olhar para trás para análise |
|
Propriedades
|
properties | True | object |
Propriedades |
Devoluções
- response
- AnalyzeEntityResponse
Microsoft Sentinel - Knowledge Objects MCP Server (Pré-visualização privada)
A coleção de ferramentas de objetos de conhecimento fornece uma interface em linguagem natural para que possa criar, atualizar e realizar pesquisas em toda a sua coleção de objetos de conhecimento. Atualmente em Pré-visualização Privada.
Microsoft Sentinel - Servidor Graph MCP
A coleção de ferramentas Sentinel Graph MCP permite a análise em linguagem natural das relações das entidades para descobrir insights de segurança através da exploração de grafos. Esta coleção está em modo de teste. A versão oficial é consolidada no servidor Microsoft Sentinel MCP (exploração de dados). O suporte oficial a esta versão termina a 15-06-2026.
Microsoft Sentinel - Servidor MCP de Exploração de Dados
A coleção de ferramentas de exploração de dados no servidor Microsoft Sentinel Model Context Protocol (MCP) permite-lhe pesquisar tabelas relevantes e recuperar dados do data lake do Microsoft Sentinel, bem como realizar análises detalhadas de grafos usando linguagem natural. Saiba mais: https://aka.ms/mcp/data-exploration
Definições
AnalyzeEntityResponse
| Name | Caminho | Tipo | Descrição |
|---|---|---|---|
|
Status
|
status | string |
O estado da análise. Exemplos de valores para URLs são "Em Execução", "Concluído" ou "Falhado". |
|
Classification
|
classification | string |
O veredicto da entidade. Exemplos de valores para URLs são "Malicious", "Suspectous" ou "Unknown". |
|
Analysis
|
analysis | string |
A análise associada à entidade, fornecendo justificação para o veredicto e contexto adicional com base na prevalência e atividade na sua organização. |
|
Recommendation
|
recommendation | string |
Os próximos passos recomendados a tomar com a entidade, dado o veredicto. |
|
Exclusão de responsabilidade
|
disclaimer | string |
Notas importantes sobre a entidade e os seus resultados de análise. |
|
Propriedades
|
properties | object |
O tipo de entidade introduzida |
|
Lista de Fontes de Dados
|
dataSourceList | array of string |
Lista de fontes de dados utilizadas na análise |