Microsoft Sentinel は、データ取り込み API を介して Jamf Security Cloud と連携します。
前提要件
Microsoft Sentinel サブスクリプション
フィールド値
Microsoft Sentinel とのデータストリーム統合を設定するには、次のフィールド値が必要です。
- データ収集エンドポイント
- Azure ポータルで対象のエンドポイントを確認するには、 に移動します。
- データ収集ルール ID
- Microsoft Azure ポータルで対象のルール ID を確認するには、 に移動します。形式は
dcr-xxxxxxxxxxxxxxxxです。 - ストリーム名
- Microsoft Azure ポータルで対象のストリーム名を確認するには、 に移動します。形式は
Custom-TableName_CLです。 - テナント ID
- Microsoft Azure ポータルで対象のテナント ID を確認するには、 に移動します。
- クライアント ID
- Microsoft Azure ポータルで対象のクライアント ID を確認するには、に移動します。
- クライアントシークレット
- Microsoft Azure ポータルで対象のクライアントシークレットを確認するには、に移動します。