[مستحسن] FireEye Network Security (NX) عبر موصل AMA ل Microsoft Sentinel

يوفر موصل بيانات FireEye Network Security (NX) القدرة على استيعاب سجلات FireEye Network Security في Microsoft Sentinel.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics CommonSecurityLog (FireEyeNX)
دعم قواعد جمع البيانات Azure Monitor Agent DCR
مدعومة من قبل Microsoft Corporation

عينات الاستعلام

أهم 10 مصادر

FireEyeNXEvent

| where isnotempty(SrcIpAddr)
 
| summarize count() by SrcIpAddr

| top 10 by count_

المتطلبات الأساسية

للتكامل مع [مستحسن] FireEye Network Security (NX) عبر AMA تأكد من أن لديك:

إرشادات تثبيت المورد

إشعار

يعتمد موصل البيانات هذا على محلل يستند إلى وظيفة Kusto للعمل كما هو متوقع FireEyeNXEvent الذي يتم نشره باستخدام حل Microsoft Sentinel.

  1. تأمين جهازك

تأكد من تكوين أمان الجهاز وفقا لنهج أمان مؤسستك

تعرَّف على المزيد >

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.