[مستحسن] Aruba ClearPass عبر موصل AMA ل Microsoft Sentinel
يسمح لك موصل Aruba ClearPass بتوصيل Aruba ClearPass بسهولة ب Microsoft Sentinel، لإنشاء لوحات معلومات مخصصة وتنبيهات وتحسين التحقيق. يمنحك هذا المزيد من التفاصيل حول شبكة مؤسستك ويحسن قدرات عملية الأمان الخاصة بك.
سمات الاتصال أو
سمة الموصل | الوصف |
---|---|
جدول (جداول) Log Analytics | CommonSecurityLog (ArubaClearPass) |
دعم قواعد جمع البيانات | Azure Monitor Agent DCR |
مدعومة من قبل | Microsoft Corporation |
عينات الاستعلام
أفضل 10 أحداث حسب اسم المستخدم
ArubaClearPass
| summarize count() by UserName
| top 10 by count_
أفضل 10 رموز خطأ
ArubaClearPass
| summarize count() by ErrorCode
| top 10 by count_
المتطلبات الأساسية
للتكامل مع [مستحسن] Aruba ClearPass عبر AMA تأكد من أن لديك:
- : لجمع البيانات من أجهزة ظاهرية غير Azure، يجب أن يكون Azure Arc مثبتا وممكنا. معرفة المزيد
- : يجب تثبيت تنسيق الحدث الشائع (CEF) عبر AMA وSyslog عبر موصلات بيانات AMA معرفة المزيد
إرشادات تثبيت المورد
ملاحظة: يعتمد موصل البيانات هذا على محلل يستند إلى وظيفة Kusto للعمل كما هو متوقع والذي يتم نشره كجزء من الحل. لعرض التعليمات البرمجية للدالة في Log Analytics، افتح شفرة Log Analytics/Microsoft Sentinel Logs، وانقر فوق Functions وابحث عن الاسم المستعار ArubaClearPass وقم بتحميل التعليمات البرمجية للوظيفة أو انقر هنا. تستغرق الدالة عادة من 10 إلى 15 دقيقة للتنشيط بعد تثبيت/تحديث الحل.
- تأمين جهازك
تأكد من تكوين أمان الجهاز وفقا لنهج أمان مؤسستك
الخطوات التالية
لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.