connettore Microsoft Defender per endpoint per Microsoft Sentinel
Microsoft Defender per endpoint è una piattaforma di sicurezza progettata per prevenire, rilevare, analizzare e rispondere a minacce avanzate. La piattaforma crea avvisi quando nell'organizzazione vengono rilevati eventi di sicurezza sospetti. Recuperare gli avvisi generati in Microsoft Defender per endpoint a Microsoft Sentinel in modo da poter analizzare in modo efficace gli eventi di sicurezza. È possibile creare regole, creare dashboard e creare playbook per una risposta immediata. Per altre informazioni, consultare la documentazione Microsoft Sentinel>.
Questo contenuto è generato automaticamente. Per modifiche, contattare il provider di soluzioni.
Attributi connettore
Attributo connettore | Descrizione |
---|---|
Tabelle Log Analytics | SecurityAlert (MDATP) |
Supporto regole di raccolta dati | Non è al momento supportato |
Supportata da: | Microsoft Corporation |
Passaggi successivi
Per altre informazioni, visitare la soluzione correlata in Azure Marketplace.