Condividi tramite


Connettore Flare per Microsoft Sentinel

Il connettore Flare consente di ricevere dati e informazioni da Flare in Microsoft Sentinel.

Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.

Attributi connettore

Attributo connettore Descrizione
Tabelle Log Analytics Firework_CL
Supporto regole di raccolta dati Non è al momento supportato
Supportata da: Bagliore

Esempi di query

Attività Flare - Tutti

Firework_CL

| sort by TimeGenerated desc

Prerequisiti

Per eseguire l'integrazione con Flare, assicurarsi di avere:

  • Autorizzazioni necessarie per Flare: solo gli amministratori dell'organizzazione Flare possono configurare l'integrazione di Microsoft Sentinel.

Istruzioni per l’installazione di Vendor

  1. Creazione di un canale di avviso per Microsoft Sentinel

Come amministratore dell'organizzazione, eseguire l'autenticazione in Flare e accedere alla pagina del team per creare un nuovo canale di avviso.

Fare clic su "Crea un nuovo canale di avviso" e selezionare "Microsoft Sentinel". Immettere la chiave condivisa e l'ID area di lavoro. Salvare il canale di avviso. Per altre informazioni e informazioni dettagliate, vedere la documentazione sulla configurazione di Azure.

{0}

{0}

  1. Associazione del canale di avviso a un feed di avvisi

A questo punto, è possibile configurare gli avvisi da inviare a Microsoft Sentinel nello stesso modo in cui si configurano gli avvisi di posta elettronica normali.

Per una guida più dettagliata, vedere la documentazione di Flare.

Passaggi successivi

Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.