Connettore AIShield per Microsoft Sentinel
Il connettore AIShield consente agli utenti di connettersi con i log dei meccanismi di difesa personalizzati di AIShield con Microsoft Sentinel, consentendo la creazione di dashboard dinamici, cartelle di lavoro, notebook e avvisi personalizzati per migliorare l'indagine e contrastare gli attacchi ai sistemi di intelligenza artificiale. Offre agli utenti maggiori informazioni sulla post-attività di sicurezza degli asset di intelligenza artificiale dell'organizzazione e migliora le funzionalità di funzionamento della sicurezza dei sistemi di intelligenza artificiale.
Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.
Attributi connettore
Attributo connettore | Descrizione |
---|---|
Tabelle Log Analytics | AIShield_CL |
Supporto regole di raccolta dati | Non è al momento supportato |
Supportata da: | AIShield |
Esempi di query
Ottenere tutti gli eventi imprevisti in base all'ora
AIShield
| order by TimeGenerated desc
Ottenere eventi imprevisti ad alto rischio
AIShield
| where Severity =~ 'High'
Prerequisiti
Per l'integrazione con AIShield, assicurarsi di disporre di:
- Nota: gli utenti devono aver usato l'offerta SaaS AIShield per eseguire l'analisi delle vulnerabilità e distribuire meccanismi di difesa personalizzati generati insieme all'asset di intelligenza artificiale. Clicca qui per saperne di più o contattarlo.
Istruzioni per l’installazione di Vendor
Nota
Questo connettore dati dipende da un parser basato su una funzione Kusto per funzionare come previsto aiShield distribuito con la soluzione Microsoft Sentinel.
IMPORTANTE: prima di distribuire il connettore AIShield, disporre dell'ID area di lavoro e della chiave primaria dell'area di lavoro (può essere copiato da quanto segue).
Passaggi successivi
Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.