Criar um perfil para Microsoft Azure Sentinel
Crie um perfil de incidente em sua instância Now Platform e determine os incidentes Microsoft Azure Sentinel que são adequados para criar incidentes de segurança.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
A integração permite criar diferentes tipos de incidentes, como tentativas de acesso não autorizadas e malware. Esses incidentes são criados com base nos perfis que você configura na instância Now Platform. Todos os incidentes são criados inicialmente para um tipo de incidente configurado em um perfil. Os incidentes criados podem ser filtrados para especificar quais incidentes criam incidentes de segurança.
Todos os incidentes que atendem aos critérios de seleção em seu locatário Microsoft Azure e estão disponíveis na API Microsoft Azure Sentinel, são ingeridos inicialmente em sua instância Now Platform.