Connecteur Azure Event Hub pour Microsoft Sentinel

Azure Event Hubs est une plateforme de streaming de Big Data et un service d’ingestion d’événements. Il peut recevoir et traiter des millions d’événements par seconde. Ce connecteur vous permet de diffuser en continu vos journaux de diagnostic Azure Event Hub dans Microsoft Sentinel, ce qui vous permet de surveiller en continu l’activité.

Attributs du connecteur

Attribut du connecteur Description
Table(s) Log Analytics AzureDiagnostics (Event Hub)
Prise en charge des règles de collecte de données Non prise en charge pour le moment
Pris en charge par Microsoft Corporation

Exemples de requête

Tous les journaux d’activité

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.EVENTHUB" 

Nombre par hubs d’événements

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.EVENTHUB" 

| summarize count() by Resource

Prérequis

Pour intégrer à Azure Event Hub, vérifiez que vous disposez des points suivants :

  • Stratégie : rôle propriétaire attribué pour chaque étendue d’attribution de stratégie

Instructions d’installation du fournisseur

Connectez vos journaux de diagnostic Azure Event Hub à Sentinel.

Ce connecteur utilise Azure Policy pour appliquer une configuration unique de diffusion en continu de journaux Azure Event Hub à une collection d’instances, définie en tant qu’étendue. Suivez les instructions ci-dessous pour créer et appliquer une stratégie à toutes les instances actuelles et futures. Notez que vous avez peut-être déjà une stratégie active pour ce type de ressource.

Étapes suivantes

Pour plus d’informations, accédez à la solution associée dans la Place de marché Azure.