↳ Source GitHubConnecteur
Red Canary Threat Detection (via Codeless Connector Framework)
Description
The [Red Canary](https://www.redcanary.com/) data connector enables Red Canary to publish detections into Microsoft Sentinel using the Codeless Connector Framework push pattern and the Azure Monitor Logs Ingestion API.
- Statut déclaré
- 1
- Auteur / éditeur déclaré
- Red Canary
Sources déclarées
Métadonnées du fichier source. Aucune dépendance déduite du KQL.
Types de données
Permissions déclarées
Read and Write permissions are required.
Workspace
Workspace
Microsoft Entra
Permission to create an app registration in Microsoft Entra ID. Typically requires the Application Developer role or higher.
Microsoft Azure
Permission to assign the Monitoring Metrics Publisher role on the data collection rule. Typically requires Azure RBAC Owner or User Access Administrator.
Red Canary
Access to configure the Microsoft Sentinel response action in Red Canary.
Instructions du connecteur
Contenu publié dans le dépôt. Consultez le fichier original pour l’ensemble des paramètres.
1. Create connector resources
Deploy the CCF push resources required for Red Canary detection ingestion.
Deploy Red Canary connector resources
2. Configure Red Canary
Use the generated values to configure Red Canary to send detections to this Microsoft Sentinel workspace.
Tenant ID (Directory ID)
Entra App Registration Application ID
Entra App Registration Secret
Data Collection Endpoint URI
Data Collection Rule Immutable ID
Detections Stream Name
Contenus associés
Liens établis à partir des identifiants déclarés et des manifests des solutions.
Traçabilité de la source
GitHubLes valeurs affichées proviennent des fichiers du dépôt Azure/Azure-Sentinel. Elles décrivent le modèle publié, pas la configuration de votre workspace.
- Commit
9800e51↗- Identifiant source
RedCanary_ConnectorDefinition
GSTEP / SUIVI DU CATALOGUE
Ajouté au catalogue : 16 sept. 2026 · 05:49 UTC
Dernier changement observé : 16 sept. 2026 · 05:49 UTC