Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel wird beschrieben, wie API-basierte Verbindungen mit Microsoft Sentinel hergestellt werden. Microsoft Sentinel nutzt die Azure-Grundlage, um integrierte Service-to-Service-Unterstützung für die Datenerfassung aus vielen Azure- und Microsoft 365-Diensten, Amazon Web Services und verschiedenen Windows Server-Diensten bereitzustellen. Es gibt einige verschiedene Methoden, über die API-basierte Verbindungen zu Microsoft Sentinel hergestellt werden.
Die folgenden Anforderungen und Schritte gelten für Microsoft Sentinel API-basierte Datenconnectors.
Hinweis
Informationen zur Verfügbarkeit von Features in US Government-Clouds finden Sie in den Microsoft Sentinel-Tabellen unter Verfügbarkeit von Cloudfeatures für US Government-Kunden.
Voraussetzungen
Bevor Sie einen Dienst verbinden, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:
Sie müssen über Lese- und Schreibberechtigungen für den Log Analytics-Arbeitsbereich verfügen.
Sie benötigen eine Sicherheitsadministratorrolle für den Mandanten Ihres Microsoft Sentinel Arbeitsbereichs oder die entsprechenden Berechtigungen.
Spezifische Anforderungen für Datenkonnektoren:
Datenkonnektor Lizenzierung, Kosten und andere Voraussetzungen Microsoft Entra ID-Schutz - Microsoft Entra ID P2-Abonnement
- Möglicherweise fallen weitere Gebühren an.Dynamics 365 - Microsoft Dynamics 365 Produktionslizenz. Für Sandboxumgebungen nicht verfügbar.
– Mindestens ein Benutzer hat eine Microsoft/Office 365 E1-Lizenz oder höher zugewiesen.
– Überwachungsprotokollierung in Microsoft Purview aktiviert. Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren der Überwachung.
– Überwachungsprotokollierung in Ihrer Microsoft Dataverse-Umgebung aktiviert. Weitere Informationen finden Sie unter Aktivitätsprotokollierung von Microsoft Dataverse und modellgesteuerten Apps.
- Es können andere Gebühren anfallen.Microsoft Defender für Cloud-Apps Aktivieren Sie für Cloud Discovery-Protokolle Microsoft Sentinel als SIEM in Microsoft Defender for Cloud Apps Microsoft Defender für Endpunkt Gültige Lizenz für die Bereitstellung von Microsoft Defender for Endpoint Microsoft Defender für Office 365 Gültige Lizenz für Office 365 ATP Plan 2 Microsoft 365 – Ihre Microsoft 365-Bereitstellung muss sich im selben Mandanten wie Ihr Microsoft Sentinel-Arbeitsbereich befinden.
- Es können andere Gebühren anfallen.Microsoft Power BI – Ihre Office 365-Bereitstellung muss sich im selben Mandanten wie Ihr Microsoft Sentinel-Arbeitsbereich befinden.
- Es können andere Gebühren anfallen.Microsoft Purview Datenschutz – Ihre Office 365-Bereitstellung muss sich im selben Mandanten wie Ihr Microsoft Sentinel-Arbeitsbereich befinden.
- Es können andere Gebühren anfallen.Microsoft Purview Insider Risk Management (IRM) - Gültiges Abonnement für Microsoft 365 E5/A5/G5 oder die zugehörigen Compliance- oder IRM-Add-Ons.
- Microsoft Purview Insider Risk Management vollständig integriert und IRM-Richtlinien definiert und Warnungen generiert.
- Insider-Risikomanagementeinstellungen zum Exportieren von Warnungen, die so konfiguriert sind, dass der Export von IRM-Warnungen in die Office 365-Verwaltungsaktivitäts-API aktiviert wird, um die Warnungen über den Microsoft Sentinel Connector zu empfangen.
Herstellen einer Verbindung mit Microsoft-Diensten über API-basierte Connectors
Führen Sie die folgenden Schritte aus, um einen Microsoft Dienst mithilfe eines API-basierten Connectors zu verbinden:
Wählen Sie im Navigationsmenü von Microsoft Sentinel Datenkonnektoren aus.
Wählen Sie ihren Dienst aus dem Datenconnectors-Katalog und dann im Vorschaubereich Connectorseite öffnen aus.
Wählen Sie Verbinden aus, um Streamingereignisse und/oder Warnungen von Ihrem Dienst in Microsoft Sentinel zu starten.
Wenn auf der Connectorseite der Abschnitt Incidents erstellen – empfohlen! angezeigt wird, wählen Sie Aktivieren aus, wenn Sie Incidents automatisch aus Warnungen erstellen möchten.
Sie können die Daten für die einzelnen Dienste anhand der Tabellennamen finden und abfragen, die im Abschnitt für den Connector des Diensts auf der Seite Datenconnectors – Referenz angezeigt werden.
Verwandte Inhalte
Weitere Informationen finden Sie unter: