Connettere Microsoft Power Platform e Microsoft Dynamics 365 for Customer Engagement a Microsoft Sentinel

Questo articolo descrive come distribuire la soluzione Microsoft Sentinel per Microsoft Business Apps per connettere la piattaforma Microsoft Power Platform e il sistema Customer Engagement di Microsoft Dynamics 365 a Microsoft Sentinel. La soluzione raccoglie i log di controllo e attività per rilevare minacce, attività sospette, attività illegittime e altro ancora. Prima di iniziare, assicurarsi di soddisfare i prerequisiti.

Prerequisiti

Prima di distribuire la soluzione Microsoft Sentinel per Microsoft Business Apps, assicurarsi di soddisfare i prerequisiti seguenti:

Installare la soluzione e distribuire i connettori dati

Completare i passaggi seguenti per installare la soluzione e configurare i connettori dati in Microsoft Sentinel.

  1. Installare la soluzione Microsoft Sentinel per le applicazioni aziendali Microsoft dall'hub del contenuto di Microsoft Sentinel.

    Per ulteriori informazioni, vedere Individuare e gestire il contenuto predefinito di Microsoft Sentinel.

  2. Selezionare Connettori dati di configurazione >e individuare uno dei connettori dati seguenti da distribuire:

    • Microsoft Dataverse
    • Attività di Amministrazione di Microsoft Power Platform
    • Microsoft Power Automate

    Nota

    Il connettore Dynamics 365 Field Service e Operations è incluso anche come parte della soluzione. Per ulteriori informazioni, vedi Distribuire per Dynamics 365 Field Service and Operations.

  3. Per ciascun connettore dati, nel riquadro laterale, selezionare Apri pagina del connettore > Connetti.

Configurare la raccolta dati per Dataverse

Quando si usa Microsoft Dataverse, la registrazione attività Dataverse è disponibile solo per gli ambienti di produzione e non è abilitata per impostazione predefinita. Abilitare il controllo sia a livello globale per Dataverse che per ogni entità Dataverse:

  • Per abilitare il controllo nelle entità predefinite, importare una delle soluzioni gestite di Power Platform seguenti:

    La soluzione consente il controllo dettagliato per ognuna delle entità predefinite elencate nell'articolo Impostazioni di controllo per Dataverse.

  • Per abilitare il controllo sulle entità personalizzate, è necessario abilitare manualmente il controllo dettagliato in ognuna delle entità personalizzate. Per altre informazioni, vedere Gestire il controllo dataverse.

    Per ottenere il valore completo di rilevamento degli eventi imprevisti della soluzione, è consigliabile abilitare, per ogni entità Dataverse da controllare, le opzioni seguenti nella scheda Generale della pagina Impostazioni entità Dataverse:

    • Nella sezione Servizi dati selezionare Controllo.
    • Nella sezione Controllo selezionare Controllo record singolo e Controllo record multipli.

    Assicurarsi di salvare e pubblicare le personalizzazioni.

Verificare l'inserimento del log in Microsoft Sentinel

Seguire questa procedura per verificare che i log vengano inseriti in Microsoft Sentinel.

  1. Dopo aver distribuito i connettori dati e aver configurato la raccolta dati, eseguire attività come la creazione, l'aggiornamento e l'eliminazione per generare i log per i dati abilitati per il monitoraggio.

  2. Per i log delle attività di Power Platform, attendere 60 minuti per consentire a Microsoft Sentinel di acquisire i dati.

  3. Per verificare che Microsoft Sentinel stia recuperando i dati previsti, eseguire query KQL sulle tabelle dati che raccolgono i log dai connettori dati.

    Per Microsoft Sentinel nel portale di Azure, eseguire query KQL nella pagina Generale>Log. Nel portale di Defender, eseguire le query KQL in Indagine e risposta>Ricerca>Ricerca avanzata.

    Ad esempio, per verificare l'inserimento del log di Power Platform, eseguire la query seguente per restituire 50 righe dalla tabella con i log attività di Power Apps.

    PowerPlatformAdminActivity
    | take 50
    

Nella tabella seguente sono elencate le tabelle di Log Analytics su cui eseguire query.

Tabelle di Log Analytics Dati raccolti
PowerPlatformAdminActivity Log amministrativi di Power Platform
PowerAutomateActivity Registri attività di Power Automate
DataverseActivity Registrazione delle attività di Dataverse e delle app basate su modello