соединитель Когнитивный поиск Azure для Microsoft Sentinel
Когнитивный поиск Azure — это облачная служба поиска, которая предоставляет разработчикам инфраструктуру, API и средства для создания расширенного интерфейса поиска по поводу частного, разнородного содержимого в интернете, мобильных и корпоративных приложениях. Этот соединитель позволяет передавать журналы Когнитивный поиск Azure диагностика в Microsoft Sentinel, позволяя непрерывно отслеживать действия.
Это автоматически сформированное содержимое. Для изменений обратитесь к поставщику решений.
атрибуты Подключение or
Атрибут соединителя | Description |
---|---|
Таблицы Log Analytics | AzureDiagnostics (Когнитивный поиск) |
Поддержка правил сбора данных | В настоящий момент не поддерживается |
Поддерживается | Корпорация Майкрософт |
Примеры запросов
Все журналы
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.SEARCH"
Подсчет по когнитивному поиску
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.SEARCH"
| summarize count() by Resource
Необходимые компоненты
Чтобы интегрироваться с Когнитивный поиск Azure убедитесь, что у вас есть:
- Политика: роль владельца, назначенная для каждого назначения политики область
Инструкции по установке поставщика
Подключение журналов Когнитивный поиск Azure диагностика в Sentinel.
Этот соединитель использует Политика Azure для применения одной конфигурации Когнитивный поиск Azure потоковой передачи журналов к коллекции экземпляров, определенной как область. Следуйте приведенным ниже инструкциям, чтобы создать и применить политику ко всем текущим и будущим экземплярам. Обратите внимание, что у вас уже может быть активная политика для этого типа ресурса.
Следующие шаги
Дополнительные сведения см. в связанном решении в Azure Marketplace.