Udostępnij za pośrednictwem


Łącznik Varonis SaaS dla usługi Microsoft Sentinel

Rozwiązanie Varonis SaaS umożliwia pozyskiwanie alertów Varonis do usługi Microsoft Sentinel.

Varonis określa priorytety głębokiej widoczności danych, możliwości klasyfikacji i zautomatyzowane korygowania na potrzeby dostępu do danych. Varonis tworzy pojedynczy priorytetowy widok ryzyka dla danych, dzięki czemu można aktywnie i systematycznie wyeliminować ryzyko z zagrożeń wewnętrznych i cyberataków.

Jest to automatycznie wygenerowana zawartość. W przypadku zmian skontaktuj się z dostawcą rozwiązania.

Atrybuty łącznika

Atrybut łącznika opis
Tabele usługi Log Analytics VaronisAlerts_CL
Obsługa reguł zbierania danych Obecnie nieobsługiwane
Obsługiwane przez Varonis

Przykłady zapytań

Wyświetlanie listy wszystkich alertów Varonis

VaronisAlerts_CL

| sort by TimeGenerated desc

Wyświetlanie listy alertów o wysokiej ważności varonis

VaronisAlerts_CL

| where Severity_s == "High"

| sort by TimeGenerated desc

Wymagania wstępne

Aby zintegrować aplikację Varonis SaaS, upewnij się, że:

Instrukcje instalacji dostawcy

Uwaga

Ten łącznik używa usługi Azure Functions do nawiązywania połączenia z usługą Varonis DatAlert w celu ściągnięcia alertów do usługi Microsoft Sentinel. Może to spowodować dodatkowe koszty pozyskiwania danych. Aby uzyskać szczegółowe informacje, zobacz stronę cennika usługi Azure Functions.

W przypadku użycia funkcji platformy Azure i powiązanych usług:

Wdróż na platformie Azure

KROK 1. Uzyskiwanie poświadczeń interfejsu API punktu końcowego Varonis DatAlert.

Aby wygenerować identyfikator klienta i klucz interfejsu API:

  1. Uruchom interfejs internetowy Varonis.
  2. Przejdź do pozycji Konfiguracja —> klucze interfejsu API. Zostanie wyświetlona strona Klucze interfejsu API.
  3. Kliknij pozycję Utwórz klucz interfejsu API. Po prawej stronie zostaną wyświetlone ustawienia Dodaj nowy klucz interfejsu API.
  4. Wypełnij nazwę i opis.
  5. Kliknij przycisk Generuj klucz.
  6. Skopiuj klucz tajny interfejsu API i zapisz go w przydatnej lokalizacji. Nie będzie można skopiować go ponownie.

Aby uzyskać dodatkowe informacje, zapoznaj się z dokumentacją Varonis

KROK 2. Wdrażanie łącznika i skojarzonej funkcji platformy Azure.

Nazwa obszaru roboczego

Ta metoda służy do automatycznego wdrażania łącznika danych przy użyciu szablonu usługi ARM.

  1. Kliknij przycisk Wdróż na platformie Azure.

    Wdróż na platformie Azure

  2. Wybierz preferowaną subskrypcję, grupę zasobów, region, typ konta magazynu.

  3. Wprowadź nazwę obszaru roboczego usługi Log Analytics, nazwę FQDN Varonis, klucz interfejsu API SaaS Varonis.

  4. Kliknij pozycję Przejrzyj i utwórz, utwórz.

Następne kroki

Aby uzyskać więcej informacji, przejdź do powiązanego rozwiązania w witrynie Azure Marketplace.