موصل Ubiquiti UniFi (باستخدام Azure Functions) ل Microsoft Sentinel

يوفر موصل بيانات Ubiquiti UniFi القدرة على استيعاب جدار حماية Ubiquiti UniFi وdns وssh وأحداث AP في Microsoft Sentinel.

هذا محتوى تم إنشاؤه تلقائيا. للحصول على تغييرات، اتصل بموفر الحل.

سمات الاتصال أو

سمة الموصل ‏‏الوصف
جدول (جداول) Log Analytics Ubiquiti_CL
دعم قواعد جمع البيانات غير مدعوم حاليًا
مدعومة من قبل Microsoft Corporation

عينات الاستعلام

أفضل 10 عملاء (عنوان IP المصدر)

UbiquitiAuditEvent

| summarize count() by SrcIpAddr

| top 10 by count_

إرشادات تثبيت المورد

إشعار

يعتمد موصل البيانات هذا على محلل يستند إلى وظيفة Kusto للعمل كما هو متوقع UbiquitiAuditEvent الذي يتم نشره مع حل Microsoft Sentinel.

إشعار

تم تطوير موصل البيانات هذا باستخدام إصدار وحدة تحكم نظام المؤسسة: 5.6.2 (Syslog)

  1. تثبيت وإلحاق العامل ل Linux أو Windows

تثبيت العامل على الخادم الذي يتم إعادة توجيه سجلات Ubiquiti إليه من جهاز Ubiquiti (على سبيل المثال خادم syslog البعيد)

يتم تجميع السجلات من Ubiquiti Server المنشورة على خوادم Linux أو Windows بواسطة وكلاء Linux أو Windows .

  1. تكوين السجلات ليتم جمعها

اتبع خطوات التكوين أدناه للحصول على سجلات Ubiquiti في Microsoft Sentinel. راجع وثائق Azure Monitor للحصول على مزيد من التفاصيل حول هذه الخطوات.

  1. تكوين إعادة توجيه السجل على وحدة تحكم Ubiquiti:

    1. انتقل إلى الإعدادات > System Setting > Controller Configuration > Remote Logging وقم بتمكين سجلات Syslog وتصحيح الأخطاء (اختياري) (راجع دليل المستخدم للحصول على إرشادات مفصلة).

  2. قم بتنزيل ملف التكوين Ubiquiti.conf.

  3. تسجيل الدخول إلى الخادم حيث قمت بتثبيت عامل Azure Log Analytics.

  4. انسخ Ubiquiti.conf إلى المجلد /etc/opt/microsoft/omsagent/workspace_id/conf/omsagent.d/ .

  5. تحرير Ubiquiti.conf كما يلي:

    1. تحديد المنفذ الذي قمت بتعيين جهاز Ubiquiti الخاص بك لإعادة توجيه السجلات إليه (السطر 4)

    ‫2. استبدل workspace_id بالقيمة الحقيقية لمعرف مساحة العمل (الأسطر 14,15,16,19)

  6. حفظ التغييرات وإعادة تشغيل عامل Azure Log Analytics لخدمة Linux باستخدام الأمر التالي: sudo /opt/microsoft/omsagent/bin/service_control إعادة التشغيل

الخطوات التالية

لمزيد من المعلومات، انتقل إلى الحل ذي الصلة في Azure Marketplace.