Verbinden Microsoft Sentinel mit anderen Microsoft-Diensten über einen API-basierten Datenconnector

In diesem Artikel wird beschrieben, wie API-basierte Verbindungen mit Microsoft Sentinel hergestellt werden. Microsoft Sentinel nutzt die Azure-Grundlage, um integrierte Service-to-Service-Unterstützung für die Datenerfassung aus vielen Azure- und Microsoft 365-Diensten, Amazon Web Services und verschiedenen Windows Server-Diensten bereitzustellen. Es gibt einige verschiedene Methoden, über die API-basierte Verbindungen zu Microsoft Sentinel hergestellt werden.

Die folgenden Anforderungen und Schritte gelten für Microsoft Sentinel API-basierte Datenconnectors.

Hinweis

Informationen zur Verfügbarkeit von Features in US Government-Clouds finden Sie in den Microsoft Sentinel-Tabellen unter Verfügbarkeit von Cloudfeatures für US Government-Kunden.

Voraussetzungen

Bevor Sie einen Dienst verbinden, stellen Sie sicher, dass Sie die folgenden Voraussetzungen erfüllen:

Herstellen einer Verbindung mit Microsoft-Diensten über API-basierte Connectors

Führen Sie die folgenden Schritte aus, um einen Microsoft Dienst mithilfe eines API-basierten Connectors zu verbinden:

  1. Wählen Sie im Navigationsmenü von Microsoft Sentinel Datenkonnektoren aus.

  2. Wählen Sie ihren Dienst aus dem Datenconnectors-Katalog und dann im Vorschaubereich Connectorseite öffnen aus.

  3. Wählen Sie Verbinden aus, um Streamingereignisse und/oder Warnungen von Ihrem Dienst in Microsoft Sentinel zu starten.

  4. Wenn auf der Connectorseite der Abschnitt Incidents erstellen – empfohlen! angezeigt wird, wählen Sie Aktivieren aus, wenn Sie Incidents automatisch aus Warnungen erstellen möchten.

Sie können die Daten für die einzelnen Dienste anhand der Tabellennamen finden und abfragen, die im Abschnitt für den Connector des Diensts auf der Seite Datenconnectors – Referenz angezeigt werden.

Weitere Informationen finden Sie unter: