Delen via


Varonis SaaS-connector voor Microsoft Sentinel

Varonis SaaS biedt de mogelijkheid om Varonis-waarschuwingen op te nemen in Microsoft Sentinel.

Varonis geeft prioriteit aan diepe zichtbaarheid van gegevens, classificatiemogelijkheden en geautomatiseerd herstel voor gegevenstoegang. Varonis bouwt één geprioriteerd overzicht van risico's voor uw gegevens, zodat u proactief en systematisch risico's kunt elimineren van bedreigingen van binnenuit en cyberaanvallen.

Dit is automatisch gegenereerde inhoud. Neem contact op met de provider van de oplossing voor wijzigingen.

Connectorkenmerken

Kenmerk connector Beschrijving
Log Analytics-tabellen VaronisAlerts_CL
Ondersteuning voor regels voor gegevensverzameling Wordt momenteel niet ondersteund
Ondersteund door Varonis

Voorbeelden van query's

Alle Varonis-waarschuwingen weergeven

VaronisAlerts_CL

| sort by TimeGenerated desc

Lijst met varoniswaarschuwingen met hoge ernst

VaronisAlerts_CL

| where Severity_s == "High"

| sort by TimeGenerated desc

Vereisten

Als u wilt integreren met Varonis SaaS, moet u het volgende doen:

Installatie-instructies van leverancier

Notitie

Deze connector maakt gebruik van Azure Functions om verbinding te maken met de Varonis DatAlert-service om waarschuwingen op te halen in Microsoft Sentinel. Dit kan leiden tot extra kosten voor gegevensopname. Zie de pagina met prijzen van Azure Functions voor meer informatie.

Gebruik voor de installatie van de Azure-functie en gerelateerde services:

Implementeren op Azure

STAP 1: Haal de referenties van de Varonis DatAlert Endpoint-API op.

De client-id en API-sleutel genereren:

  1. Start de Varonis-webinterface.
  2. Navigeer naar Configuratie -> API-sleutels. De pagina API-sleutels wordt weergegeven.
  3. Klik op API-sleutel maken. De instellingen voor nieuwe API-sleutel toevoegen worden aan de rechterkant weergegeven.
  4. Vul de naam en beschrijving in.
  5. Klik op de knop Sleutel genereren.
  6. Kopieer het API-sleutelgeheim en sla het op een handige locatie op. U kunt deze niet meer kopiëren.

Raadpleeg voor meer informatie: Varonis-documentatie

STAP 2: Implementeer de connector en de bijbehorende Azure-functie.

Werkruimte naam

Gebruik deze methode voor geautomatiseerde implementatie van de gegevensconnector met behulp van een ARM-sjabloon.

  1. Klik op de knop Implementeren in Azure.

    Implementeren op Azure

  2. Selecteer het voorkeursabonnement, de resourcegroep, de regio, het type opslagaccount.

  3. Voer de naam van de Log Analytics-werkruimte, Varonis FQDN, Varonis SaaS-API-sleutel in.

  4. Klik op Controleren + Maken, Maken.

Volgende stappen

Ga naar de gerelateerde oplossing in Azure Marketplace voor meer informatie.