Microsoft Sentinel için Microsoft Purview (Önizleme) bağlayıcısı
Microsoft Sentinel'in veri duyarlılığını zenginleştirmeyi etkinleştirmek için Microsoft Purview'a bağlanın. Microsoft Purview taramalarından veri sınıflandırma ve duyarlılık etiketi günlükleri çalışma kitapları, analitik kurallar ve daha fazlası aracılığıyla alınıp görselleştirilebilir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.
Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.
Bağlayıcı öznitelikleri
Bağlayıcı özniteliği | Açıklama |
---|---|
Log Analytics tabloları | AzureDiagnostics (PurviewDataSensitivityLogs) |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
Belirli bir sınıflandırma içeren dosyaları görüntüleme (örnek Sosyal Güvenlik Numarası'nın gösterildiği)
PurviewDataSensitivityLogs
| where Classification has "Social Security Number"
Satıcı yükleme yönergeleri
Microsoft Purview'u Microsoft Sentinel'e bağlama
Azure Portal'da Purview kaynağınıza gidin:
- Arama çubuğunda Purview hesaplarını arayın .
- Sentinel ile ayarlamak istediğiniz hesabı seçin.
Microsoft Purview kaynağınızın içinde: 3. Tanılama Ayarları'nı seçin . 4. + Tanılama ayarı ekle'yi seçin . 5. Tanılama ayarı dikey penceresinde:
- Günlük Kategorisini DataSensitivityLogEvent olarak seçin.
- Log Analytics'e Gönder'i seçin.
- Günlük hedef çalışma alanını seçin. Bu, Microsoft Sentinel tarafından kullanılan çalışma alanıyla aynı olmalıdır.
- Kaydet'e tıklayın.
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.