Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Sentinel использует базовую инфраструктуру Azure, чтобы обеспечить встроенную межсервисную поддержку приема данных из множества служб Azure и Microsoft 365, из Amazon Web Services и из различных служб Windows Server. Существует несколько различных методов, с помощью которых эти соединения создаются.
Примечание.
Сведения о доступности функций в облаках для государственных организаций США см. в Microsoft Sentinel таблицах доступности облачных функций для клиентов из государственных организаций США.
Типы подключений
Соединители данных для Microsoft Sentinel сгруппированы в следующие типы соединителей:
- Подключения на основе API
- Подключения параметров диагностики, некоторые из которых управляются политикой Azure
- Подключения на основе агента Windows
Ознакомьтесь со справочником по соединителю данных , чтобы найти доступные соединители данных и страницу связанных с ними сведений. Вы найдете уникальные для каждого соединителя сведения, например таблицы Log Analytics для хранения данных и ссылку на инструкции по установке.
В следующих статьях представлены общие сведения для каждой группы соединителей для служб Майкрософт.
- Подключения к данным на основе API
- Подключения к данным на основе параметров диагностики
- Подключения на основе агента Windows
Следующие интеграции являются более уникальными и популярными и рассматриваются отдельно с собственными статьями:
- Amazon Web Services (AWS) CloudTrail
- Microsoft Entra ID
- Виртуальный рабочий стол Azure
- Microsoft Defender XDR
- Microsoft Defender для облака
- Защита информации Microsoft Purview
- WINDOWS DNS
- События безопасности Windows