Microsoft Sentinel 用 Cortex XDR - Incidents コネクタ
Cortex API を利用して Cortex XDR プラットフォームから Microsoft Sentinel にインシデントを取り込む DEFEND のカスタム データ コネクタ。
これは自動生成されたコンテンツです。 変更については、ソリューション プロバイダーにお問い合わせください。
コネクタの属性
コネクタ属性 | 説明 |
---|---|
Log Analytics テーブル | {{graphQueriesTableName}} |
データ収集ルールのサポート | 現在、サポートされていません |
サポートしているもの | DEFEND Ltd. |
クエリのサンプル
すべての Cortex XDR インシデント
{{graphQueriesTableName}}
| sort by TimeGenerated desc
前提条件
Cortex XDR - Incidents との統合には、以下が必要です。
- Cortex API の資格情報: REST API には Cortex API トークン が必要です。 API の詳細については、このドキュメントを参照してください。 すべての要件を確認し、資格情報を取得するための手順に従います。
ベンダーのインストール手順
Cortex XDR API を有効にする
Cortex API を介して Cortex XDR を Microsoft Sentinel に接続し、Cortex インシデントを処理します。
次のステップ
詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。