Konektor AIShield pro Microsoft Sentinel
Konektor AIShield umožňuje uživatelům připojit se pomocí protokolů vlastního mechanismu ochrany AIShield pomocí služby Microsoft Sentinel, což umožňuje vytvářet dynamické řídicí panely, sešity, poznámkové bloky a přizpůsobená upozornění, aby se zlepšily útoky na vyšetřování a omezování útoků na systémy AI. Poskytuje uživatelům lepší přehled o zabezpečení prostředků umělé inteligence organizace a zlepšuje možnosti operací zabezpečení systémů AI.
Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.
atributy Připojení oru
atribut Připojení or | Popis |
---|---|
Tabulky Log Analytics | AIShield_CL |
Podpora pravidel shromažďování dat | V současnosti není podporováno |
Podporováno | AIShield |
Ukázky dotazů
Získání všech objednávek incidentů podle času
AIShield
| order by TimeGenerated desc
Získání vysoce rizikových incidentů
AIShield
| where Severity =~ 'High'
Požadavky
Pokud chcete provést integraci s AIShield, ujistěte se, že máte:
- Poznámka: Uživatelé by měli využít nabídku AIShield SaaS k provedení analýzy ohrožení zabezpečení a nasazených vlastních mechanismů obrany generovaných společně s jejich prostředky AI. Kliknutím sem získáte další informace nebo se dotknete.
Pokyny k instalaci dodavatele
Poznámka:
Tento datový konektor závisí na analyzátoru založeném na funkci Kusto, která funguje podle očekávání AIShield , která se nasazuje s řešením Microsoft Sentinel.
DŮLEŽITÉ: Před nasazením nástroje AIShield Připojení or zadejte ID pracovního prostoru a primární klíč pracovního prostoru (můžete ho zkopírovat z následujícího).
Další kroky
Další informace najdete v souvisejícím řešení na Azure Marketplace.