Microsoft Sentinel nutzt eine Datenerfassungs-API für die Integration mit Jamf Security Cloud.
Voraussetzungen
Ein Microsoft Sentinel Abonnement
Feldwerte
Die folgenden Feldwerte sind erforderlich, um die Daten-Stream-Integration mit Microsoft Sentinel einzurichten:
- Endpunkt für Datenerfassung
- Um Ihren Endpunkt in Ihrem Azure Portal zu finden, gehen Sie zu .
- ID der Datenerfassungsregel
- Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu . Das Format ist
dcr-xxxxxxxxxxxxxxxx. - Stream-Name
- Um Ihren Namen in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu . Das Format ist
Custom-TableName_CL. - Mandanten-ID
- Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu .
- Client-ID
- Um Ihre ID in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu .
- Client-Geheimnis
- Um Ihr Geheimnis in Ihrem Microsoft Azure Portal zu finden, gehen Sie zu .