Condividi tramite


Connettore AIShield per Microsoft Sentinel

Il connettore AIShield consente agli utenti di connettersi con i log dei meccanismi di difesa personalizzati di AIShield con Microsoft Sentinel, consentendo la creazione di dashboard dinamici, cartelle di lavoro, notebook e avvisi personalizzati per migliorare l'indagine e contrastare gli attacchi ai sistemi di intelligenza artificiale. Offre agli utenti maggiori informazioni sulla post-attività di sicurezza degli asset di intelligenza artificiale dell'organizzazione e migliora le funzionalità di funzionamento della sicurezza dei sistemi di intelligenza artificiale.

Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.

Attributi connettore

Attributo connettore Descrizione
Tabelle Log Analytics AIShield_CL
Supporto regole di raccolta dati Non è al momento supportato
Supportata da: AIShield

Esempi di query

Ottenere tutti gli eventi imprevisti in base all'ora

AIShield
         
| order by TimeGenerated desc 

Ottenere eventi imprevisti ad alto rischio

AIShield
         
|  where Severity =~ 'High'

Prerequisiti

Per l'integrazione con AIShield, assicurarsi di disporre di:

  • Nota: gli utenti devono aver usato l'offerta SaaS AIShield per eseguire l'analisi delle vulnerabilità e distribuire meccanismi di difesa personalizzati generati insieme all'asset di intelligenza artificiale. Clicca qui per saperne di più o contattarlo.

Istruzioni per l’installazione di Vendor

Nota

Questo connettore dati dipende da un parser basato su una funzione Kusto per funzionare come previsto aiShield distribuito con la soluzione Microsoft Sentinel.

IMPORTANTE: prima di distribuire il connettore AIShield, disporre dell'ID area di lavoro e della chiave primaria dell'area di lavoro (può essere copiato da quanto segue).

Passaggi successivi

Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.