TISC - Integração do Microsoft Sentinel
Central de segurança de inteligência contra ameaças para Microsoft Sentinel oferece vários recursos, incluindo a importação de observáveis de TISC para o Sentinel, o aprimoramento de incidentes do Sentinel com detalhes de observáveis relacionados e também a exportação de observáveis do Sentinel para TISC.
Nota:
No Microsoft Sentinel, os observáveis são referidos como entidades.
Pré-requisitos
Dependências
A solução Threat Intelligence do hub de conteúdo do Microsoft Sentinel deve ser instalada.
| Aplicação | Funções e permissões | Descrição |
|---|---|---|
| Funções específicas do Microsoft Sentinel |
|
Para obter mais informações, consulte Funções e permissões no Microsoft Sentinel. |
| Central de segurança de inteligência contra ameaças | sn_sec_tisc.api_azure_sentinel_solution | O usuário configurado no conector personalizado do TISC deve ter esta função para permitir o acesso às APIs do TISC. |