موصل Varonis SaaS ل Microsoft Sentinel
يوفر Varonis SaaS القدرة على استيعاب تنبيهات Varonis في Microsoft Sentinel.
يعطي Varonis الأولوية للرؤية العميقة للبيانات وقدرات التصنيف والمعالجة التلقائية للوصول إلى البيانات. ينشئ Varonis طريقة عرض واحدة ذات أولوية للمخاطر لبياناتك، بحيث يمكنك القضاء على المخاطر من التهديدات الداخلية والهجمات الإلكترونية بشكل استباقي ومنهجي.
هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.
سمات الموصل
سمة الموصل | الوصف |
---|---|
جدول (جداول) Log Analytics | VaronisAlerts_CL |
دعم قواعد جمع البيانات | غير مدعوم حاليًا |
مدعومة من قبل | Varonis |
عينات الاستعلام
سرد جميع تنبيهات Varonis
VaronisAlerts_CL
| sort by TimeGenerated desc
سرد تنبيهات Varonis عالية الخطورة
VaronisAlerts_CL
| where Severity_s == "High"
| sort by TimeGenerated desc
المتطلبات الأساسية
للتكامل مع Varonis SaaS تأكد من أن لديك:
- أذونات Microsoft.Web/sites: مطلوب أذونات القراءة والكتابة إلى Azure Functions لإنشاء تطبيق دالة. راجع الوثائق لمعرفة المزيد حول Azure Functions.
إرشادات تثبيت المورد
إشعار
يستخدم هذا الموصل Azure Functions للاتصال بخدمة Varonis DatAlert لسحب التنبيهات إلى Microsoft Sentinel. قد يؤدي ذلك إلى تكاليف استيعاب بيانات إضافية. راجع صفحة تسعير Azure Functions للحصول على التفاصيل.
بالنسبة إلى وظيفة Azure واستخدام تثبيت الخدمات ذات الصلة:
الخطوة 1 - الحصول على بيانات اعتماد واجهة برمجة تطبيقات نقطة النهاية Varonis DatAlert.
لإنشاء معرف العميل ومفتاح API:
- قم بتشغيل واجهة ويب Varonis.
- انتقل إلى Configuration -> API Keys. يتم عرض صفحة مفاتيح واجهة برمجة التطبيقات.
- انقر فوق إنشاء مفتاح API. يتم عرض إعدادات Add New API Key على اليمين.
- املأ الاسم والوصف.
- انقر فوق الزر إنشاء مفتاح.
- انسخ سر مفتاح API واحفظه في موقع مفيد. لن تتمكن من نسخه مرة أخرى.
لمزيد من المعلومات، يرجى التحقق من: وثائق Varonis
الخطوة 2 - نشر الموصل وAzure Function المقترنة.
اسم مساحة العمل
استخدم هذا الأسلوب للتوزيع التلقائي لموصل البيانات باستخدام قالب ARM.
انقر فوق زر "Deploy to Azure".
حدد الاشتراك المفضل، ومجموعة الموارد، والمنطقة، ونوع حساب التخزين.
أدخل Log Analytics Workspace Name، Varonis FQDN، Varonis SaaS API Key.
انقر فوق مراجعة + إنشاء، إنشاء.
الخطوات التالية
لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.