Подключение соединителя Microsoft Defender для облака
Microsoft Defender для облака — это средство управления безопасностью, которое позволяет обнаруживать и быстро реагировать на угрозы в azure, гибридных и многооблачных рабочих нагрузках. Этот соединитель позволяет выполнять потоковую передачу оповещений системы безопасности из Microsoft Defender для облака в Microsoft Sentinel. Затем можно просмотреть данные Defender в книгах, запрашивать их для создания оповещений, а также исследовать инциденты и реагировать на них.
Чтобы получить доступ к странице соединителя, выполните следующие действия:
Выберите страницу "Соединители данных" в Microsoft Sentinel.
Выберите Microsoft Defender для облака
Затем выберите страницу Открыть соединитель в области просмотра.
Выберите переключатель Подключить для подписки.
Выберите параметр Двунаправленная синхронизация.