Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O tipo de cloud que o seu ambiente utiliza afeta a capacidade do Microsoft Sentinel de ingerir e apresentar dados destes conectores, como registos, alertas, eventos do dispositivo e muito mais. Este artigo descreve o suporte para diferentes tipos de dados do conector Microsoft Defender XDR em Microsoft Sentinel em clouds diferentes, incluindo Comercial, GCC, GCC-High e DoD.
Leia mais sobre o suporte de tipos de dados para clouds diferentes no Microsoft Sentinel.
Dados do conector
Incidentes
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| Incidentes | Disponível em geral | Disponível em geral |
Alertas
De Microsoft Defender XDR
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| alertas de Microsoft Defender XDR: SecurityAlert | Disponível em geral | Visualização pública |
A partir de conectores de componentes autónomos
| Tipo de dados | Comercial | CCG | GCC-High/DoD |
|---|---|---|---|
| Microsoft Defender para Ponto de Extremidade: SecurityAlert (MDATP) | Disponível em geral | Disponível em geral | Disponível em geral |
| Microsoft Defender para Office 365: SecurityAlert (OATP) | Visualização pública | Visualização pública | Visualização pública |
| Microsoft Defender para Identidade: SecurityAlert (AATP) | Disponível em geral | Disponível em geral | Sem suporte |
| Microsoft Defender para Aplicativos de Nuvem: SecurityAlert (MCAS) | Disponível em geral | Disponível em geral | Sem suporte |
| Microsoft Defender para Aplicativos de Nuvem: McasShadowItReporting | Disponível em geral | Disponível em geral | Sem suporte |
Dados de eventos não processados
Microsoft Defender para Ponto de Extremidade
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| DeviceInfo | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceNetworkInfo | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceProcessEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceNetworkEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceFileEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceRegistryEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceLogonEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceImageLoadEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceEvents | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
| DeviceFileCertificateInfo | Disponível em geral | Microsoft Defender XDR: Disponível geralmente Microsoft Sentinel: Pré-visualização pública |
Microsoft Defender para Identidade
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| IdentityDirectoryEvents | Disponível em geral | Sem suporte |
| IdentityLogonEvents | Disponível em geral | Sem suporte |
| IdentityQueryEvents | Disponível em geral | Sem suporte |
Microsoft Defender for Cloud Apps
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| CloudAppEvents | Disponível em geral | Sem suporte |
Microsoft Defender para Office 365
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| EmailEvents | Disponível em geral | Visualização pública |
| EmailAttachmentInfo | Disponível em geral | Visualização pública |
| EmailUrlInfo | Disponível em geral | Visualização pública |
| EmailPostDeliveryEvents | Disponível em geral | Visualização pública |
| UrlClickEvents | Disponível em geral | Visualização pública |
Alertas
| Tipo de dados | Comercial/GCC (Azure Comercial) |
GCC-High/DoD (Azure Governamental) |
|---|---|---|
| AlertInfo | Disponível em geral | Visualização pública |
| AlertEvidence | Disponível em geral | Visualização pública |
Próximas etapas
Neste artigo, aprendeu que tipos de dados do conector Microsoft Defender XDR são suportados no Microsoft Sentinel para diferentes ambientes na cloud.
- Leia mais sobre os ambientes GCC no Microsoft Sentinel.
- Saiba mais sobre Microsoft Defender XDR integração com Microsoft Sentinel.
- Saiba como obter visibilidade sobre os seus dados e potenciais ameaças.
- Comece a detetar ameaças com Microsoft Sentinel.
- Utilize livros para monitorizar os seus dados.