Connecter Microsoft Sentinel aux services Azure, Windows, Microsoft et Amazon

Microsoft Sentinel utilise la base Azure pour fournir une prise en charge intégrée de service à service pour l’ingestion de données à partir de nombreux services Azure et Microsoft 365, Amazon Web Services et divers services Windows Server. Ces connexions sont établies de différentes manières.

Remarque

Pour plus d’informations sur la disponibilité des fonctionnalités dans les clouds du gouvernement des États-Unis, consultez les tables Microsoft Sentinel dans Disponibilité des fonctionnalités cloud pour les clients du gouvernement des États-Unis.

Types de connexions

Les connecteurs de données pour Microsoft Sentinel sont regroupés dans les types de connecteurs suivants :

  • Connexions basées sur l’API
  • Connexions de paramètres de diagnostic, dont certaines sont gérées par Azure Policy
  • Connexions basées sur un agent Windows

Consultez la référence du connecteur de données pour trouver les connecteurs de données disponibles et leur page d’informations associées. Vous trouverez des informations propres à chaque connecteur, telles que des tables Log Analytics pour le stockage des données et un lien vers les instructions d’installation.

Les articles suivants présentent des informations communes à chaque groupe de connecteurs pour les services Microsoft.

Les intégrations suivantes sont à la fois plus uniques et populaires, et sont traitées individuellement, avec leurs propres articles :

Étapes suivantes