Suporte para Microsoft Defender XDR tipos de dados do conector em clouds diferentes

O tipo de cloud que o seu ambiente utiliza afeta a capacidade do Microsoft Sentinel de ingerir e apresentar dados destes conectores, como registos, alertas, eventos do dispositivo e muito mais. Este artigo descreve o suporte para diferentes tipos de dados do conector Microsoft Defender XDR em Microsoft Sentinel em clouds diferentes, incluindo Comercial, GCC, GCC-High e DoD.

Leia mais sobre o suporte de tipos de dados para clouds diferentes no Microsoft Sentinel.

Dados do conector

Incidentes

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
Incidentes Disponível em geral Disponível em geral

Alertas

De Microsoft Defender XDR

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
alertas de Microsoft Defender XDR: SecurityAlert Disponível em geral Visualização pública

A partir de conectores de componentes autónomos

Tipo de dados Comercial CCG GCC-High/DoD
Microsoft Defender para Ponto de Extremidade: SecurityAlert (MDATP) Disponível em geral Disponível em geral Disponível em geral
Microsoft Defender para Office 365: SecurityAlert (OATP) Visualização pública Visualização pública Visualização pública
Microsoft Defender para Identidade: SecurityAlert (AATP) Disponível em geral Disponível em geral Sem suporte
Microsoft Defender para Aplicativos de Nuvem: SecurityAlert (MCAS) Disponível em geral Disponível em geral Sem suporte
Microsoft Defender para Aplicativos de Nuvem: McasShadowItReporting Disponível em geral Disponível em geral Sem suporte

Dados de eventos não processados

Microsoft Defender para Ponto de Extremidade

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
DeviceInfo Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceNetworkInfo Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceProcessEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceNetworkEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceFileEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceRegistryEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceLogonEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceImageLoadEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceEvents Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública
DeviceFileCertificateInfo Disponível em geral Microsoft Defender XDR: Disponível geralmente
Microsoft Sentinel: Pré-visualização pública

Microsoft Defender para Identidade

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
IdentityDirectoryEvents Disponível em geral Sem suporte
IdentityLogonEvents Disponível em geral Sem suporte
IdentityQueryEvents Disponível em geral Sem suporte

Microsoft Defender for Cloud Apps

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
CloudAppEvents Disponível em geral Sem suporte

Microsoft Defender para Office 365

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
EmailEvents Disponível em geral Visualização pública
EmailAttachmentInfo Disponível em geral Visualização pública
EmailUrlInfo Disponível em geral Visualização pública
EmailPostDeliveryEvents Disponível em geral Visualização pública
UrlClickEvents Disponível em geral Visualização pública

Alertas

Tipo de dados Comercial/GCC
(Azure Comercial)
GCC-High/DoD
(Azure Governamental)
AlertInfo Disponível em geral Visualização pública
AlertEvidence Disponível em geral Visualização pública

Próximas etapas

Neste artigo, aprendeu que tipos de dados do conector Microsoft Defender XDR são suportados no Microsoft Sentinel para diferentes ambientes na cloud.