Pular para o conteúdo
Saiba como oferecemos suporte ao MDR.

Microsoft Graph Security

API

Você pode integrar o Microsoft Graph Security para adicionar alertas ao Sophos Data Lake. Isso permite consultar dados do Microsoft Graph com o Sophos Live Discover.

Você deve ser um administrador do Microsoft 365.

Adicionar uma integração

Para integrar o Microsoft Graph ao Sophos Central, faça o seguinte:

  1. No Sophos Central, vá para o Centro de Análise de Ameaças e clique em Integrações.
  2. Clique em API de Segurança do Microsoft Graph.

    Se já tiver configurado as integrações deste tipo, você as verá aqui.

  3. Clique em Adicionar.

    Nota

    Se esta for a primeira integração que você adiciona, solicitaremos detalhes sobre seus domínios internos e IPs. Consulte Meus domínios e IPs.

  4. Em Etapas de integração, faça o seguinte:

    1. Insira o Nome da integração e a Descrição da integração.
  5. Clique em Salvar e continuar.

  6. Leia o texto em Conectar-se ao Microsoft 365 e clique em Continuar.

    Você é conectado ao Microsoft 365 para criar um aplicativo que se integre ao Sophos Central.

  7. Insira ou selecione sua conta da Microsoft e faça login.

    Escolha uma conta.

  8. Você será solicitado a conceder permissões a um aplicativo. Essas permissões nos permitem criar um aplicativo Microsoft para integrar ao Sophos Central. Clique em Aceitar.

    Solicitação de permissões.

  9. Se solicitado, selecione a conta da Microsoft a ser usada.

  10. Você é solicitado a conceder permissões ao aplicativo de Alertas de segurança – Sophos XDR recém-criado para que ele possa ser executado e passar dados do MS Graph Data para a Sophos. Clique em Aceitar.

    Solicitação de permissões.

  11. Você verá a confirmação de que o aplicativo está configurado. Clique em Fechar.

    Mensagem de conexão com êxito.

No Sophos Central, em Integrações > Microsoft - API de Segurança do Graph, você verá a nova integração.

Após cerca de cinco minutos, o aplicativo da Microsoft sincroniza o Sophos Data Lake com o Microsoft Graph pela primeira vez.

O Sophos Data Lake agora está recebendo alertas de segurança do Microsoft Graph.