클라우드용 Microsoft Defender 커넥터 연결

완료됨

클라우드용 Microsoft Defender는 Azure, 하이브리드, 다중 클라우드 워크로드에서 위협을 감지하고 신속하게 대응할 수 있는 보안 관리 도구입니다. 이 커넥터를 사용하면 보안 경고를 클라우드용 Microsoft Defender에서 Microsoft Sentinel로 스트리밍할 수 있습니다. 그런 다음, 통합 문서에서 Defender 데이터를 보고, 쿼리하여 경고를 생성하고, 인시던트를 조사하고 이에 대응할 수 있습니다.

커넥터 페이지를 보려면 다음 단계를 수행합니다.

  1. Microsoft Sentinel에서 데이터 커넥터 페이지를 선택합니다.

  2. 클라우드용 Microsoft Defender를 선택합니다.

  3. 그런 다음 미리 보기 창에서 커넥터 열기 페이지를 선택합니다.

  4. 연결을 선택하여 구독을 전환합니다.

  5. 양방향 동기화 옵션을 선택합니다.