UiPath Documentation
activities
latest
false
Integration Service 活动
重要 :
请注意,此内容已使用机器翻译进行了部分本地化。 新发布内容的本地化可能需要 1-2 周的时间才能完成。

Microsoft Azure Sentinel 操作指南

用于创建自动化的 Microsoft Sentinel 连接器指南和教程。

此页面包含的指南和资源可帮助您了解如何使用 Microsoft Azure Sentinel 活动创建自动化。

工作流示例

演示如何使用 Microsoft Azure Sentinel 活动来编排完整的事件生命周期管理的端到端自动化解决方案。

工作流示例描述Activities (活动)
SOAR – 文件威胁检测和响应端到端SOAR 解决方案,使用 Azure Defender 和 AI 代理从电子邮件、OneDrive 和 SharePoint 中扫描供应商文件,然后自动隔离威胁并触发全面的安全响应。创建新事件

Studio Web 模板

可重用的 Studio Web 模板,展示如何在基于文件的威胁分析工作流中使用 Microsoft Azure Sentinel 活动作为响应层。每个模板都会扫描不同来源的文件,然后利用 Sentinel 进行调查和事件管理。

模板文件来源描述Activities (活动)
SOAR 威胁分析 – 扫描本地文件本地文件系统将本地文件上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。创建新事件
SOAR 威胁分析 – 扫描 Google 云端硬盘中的文件Google 云端硬盘从 Google 云端硬盘检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。创建新事件
SOAR 威胁分析 – 扫描 Gmail 附件中的文件Gmail下载 Gmail 附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。创建新事件
SOAR 威胁分析 – 扫描 OneDrive 中的文件Microsoft OneDrive从 OneDrive 检索文件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并在 Microsoft Azure Sentinel 中支持事件响应。创建新事件
SOAR 威胁分析 – 扫描 Outlook 附件中的文件Microsoft Outlook下载 Outlook 电子邮件附件,将其上传到 Azure Blob 存储,使用 Microsoft Defender for Cloud 触发恶意软件扫描,使用 Microsoft Sentinel Threat Intelligence 丰富发现结果,并支持 Microsoft Azure Sentinel 中的事件响应。创建新事件
  • 工作流示例
  • Studio Web 模板

此页面有帮助吗?

连接

需要帮助? 支持

想要了解详细内容? UiPath Academy

有问题? UiPath 论坛

保持更新