Migración a La Cumbre de innovación:
Obtenga información sobre cómo migrar y modernizar a Azure puede aumentar el rendimiento, la resistencia y la seguridad de su empresa, lo que le permite adoptar completamente la inteligencia artificial.Regístrese ahora
Este explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Conector AIX Audit de NXLog para Microsoft Sentinel
Artículo
El conector de datos AIX Audit de NXLog usa el subsistema AIX Audit para leer eventos directamente desde el kernel con el fin de capturar eventos de auditoría en la plataforma AIX. Este conector de API REST puede exportar eficazmente eventos de AIX Audit a Microsoft Sentinel en tiempo real.
Este contenido se genera automáticamente. Para los cambios, póngase en contacto con el proveedor de soluciones.
NXLog_parsed_AIX_Audit_view
| summarizecount() by EventType
| renderpiecharttitle="AIX Audit event type distribution"
Tipos de evento más alto por segundo (EPS) de AIX Audit
Kusto
NXLog_parsed_AIX_Audit_view
| where EventEndTime > todatetime('2021-09-09')
| summarize EPS=count() by bin(EventEndTime, 1s), EventType
| sortby EPS, EventType, EventEndTime
| take5
| rendercolumncharttitle="Highest event per second (EPS) event types"
Gráfico de tiempo de eventos por día de AIX Audit
Kusto
NXLog_parsed_AIX_Audit_view
| where EventEndTime >= todatetime('2021-09-06')
| where EventEndTime < todatetime('2021-09-10')
| summarize Count=count() by bin(EventEndTime, 1d)
| rendertimecharttitle="AIX Audit events per day"
Gráfico de tiempo de eventos por hora de AIX Audit
Kusto
NXLog_parsed_AIX_Audit_view
| where EventEndTime >= todatetime('2021-09-07')
| where EventEndTime < todatetime('2021-09-08')
| summarize Count=count() by bin(EventEndTime, 1h)
| rendertimecharttitle="AIX Audit events per hour"
Gráfico de tiempo de eventos por segundo (EPS) de AIX Audit
Kusto
NXLog_parsed_AIX_Audit_view
| where EventEndTime >= todatetime('2021-09-07 18:29')
| where EventEndTime < todatetime('2021-09-07 23:55')
| summarize EPS=count() by bin(EventEndTime, 1s)
| rendertimecharttitle="AIX Audit events per second (EPS)"
Instrucciones de instalación del proveedor
Nota
Este conector de datos depende de un analizador basado en una función de Kusto para que funcione según lo previsto en NXLog_parsed_AIX_Audit_view, que se implementa con la solución de Microsoft Sentinel.
Siga las instrucciones paso a paso del tema de integración *NXLog User Guide* (Guía de usuario de NXLog) Microsoft Sentinel para configurar este conector.