API потоковой передачи

Область применения:

Примечание.

Попробуйте наши новые API с помощью API безопасности MS Graph. Дополнительные сведения см. в статье Использование API безопасности Microsoft Graph — Microsoft Graph | Microsoft Learn. Если вы используете Microsoft Defender для бизнеса, см. раздел Использование API потоковой передачи (предварительная версия) с Microsoft Defender для бизнеса.

Важно!

Некоторые сведения относятся к предварительно выпущенному продукту, который может быть существенно изменен перед выпуском. Корпорация Майкрософт не дает явных или подразумеваемых гарантий относительно предоставленных здесь сведений.

Передача событий Advanced Hunting в Центры событий и/или учетную запись хранения Azure

Microsoft Defender XDR поддерживает потоковую передачу событий через Расширенный поиск в Центр событий и/или учетную запись хранения Azure.

Дополнительные сведения об API потоковой передачи Microsoft Defender XDR см. в видео.

В этом разделе:

Тема Описание
Потоковая передача событий в Центры событий Azure Узнайте о включении потокового API в вашем арендаторе и настройте Microsoft Defender для трансляции Advanced Hunting в Event Hubs.
Передавайте события в учетную запись хранения Azure Узнайте, как включить потоковый API в вашем арендаторе и настройте Microsoft Defender для трансляции Advanced Hunting на ваш аккаунт хранения Azure.
Поддерживаемые типы событий Узнайте, какие типы событий Расширенной охоты поддерживает API потоковой передачи.

Просмотрите это короткое видео, чтобы узнать, как настроить API потоковой передачи для отправки сведений о событиях непосредственно в центры событий Azure для использования службами визуализации, обработчиками обработки данных или Azure хранилищем для долгосрочного хранения данных.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.