[Elavult] Exabeam Advanced Analytics-összekötő a Microsoft Sentinelhez
Fontos
A sok készülékről és eszközről származó naplógyűjtést mostantól támogatja a Common Event Format (CEF) az AMA-n, a Syslogon keresztül az AMA-n vagy az egyéni naplókon keresztül a Microsoft Sentinel AMA-adatösszekötőn keresztül. További információért lásd: A Microsoft Sentinel-adatösszekötő megkeresése.
Az Exabeam Advanced Analytics adatösszekötő lehetővé teszi az Exabeam Advanced Analytics-események Microsoft Sentinelbe való betöltését. További információért tekintse meg az Exabeam Advanced Analytics dokumentációját .
Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.
Összekötő attribútumai
Összekötő attribútum | Leírás |
---|---|
Log Analytics-tábla(ok) | Syslog (Exabeam) |
Adatgyűjtési szabályok támogatása | Munkaterület-átalakítás – DCR |
Támogatja: | Microsoft Corporation |
Példák lekérdezésekre
A 10 legjobb ügyfél (forrás IP-címe)
ExabeamEvent
| summarize count() by SrcIpAddr
| top 10 by count_
Szállító telepítési útmutatója
Feljegyzés
Ez az adatösszekötő egy Kusto-függvényen alapuló elemzőtől függ, amely a megoldás részeként üzembe helyezett elvárt módon működik. A Log Analytics függvénykódjának megtekintéséhez nyissa meg a Log Analytics/Microsoft Sentinel Logs panelt, kattintson a Functions elemre, és keresse meg az Exabeam Advanced Analytics aliast, és töltse be a függvénykódot, vagy kattintson ide, a lekérdezés második sorában adja meg az Exabeam Advanced Analytics-eszköz(ek) állomásnevét és a naplóstream egyéb egyedi azonosítóit. A függvény aktiválása általában 10–15 percet vesz igénybe a megoldás telepítése/frissítése után.
Feljegyzés
Ez az adatösszekötő az Exabeam Advanced Analytics i54 (Syslog) használatával lett kifejlesztve
- Az ügynök telepítése és előkészítése Linux vagy Windows rendszeren
Telepítse az ügynököt arra a kiszolgálóra, ahol az Exabeam Advanced Analitikus naplók generálódnak vagy továbbítódnak.
A Linux- vagy Windows-kiszolgálókon üzembe helyezett Exabeam Advanced Analitikus naplóit Linux- vagy Windows-ügynökök gyűjtik.
- A gyűjtendő naplók konfigurálása
Az egyéni naplókönyvtár konfigurálása gyűjtendőként
- Az Exabeam eseménytovábbításának konfigurálása a Syslognak
Kövesse ezeket az utasításokat az Exabeam Advanced Analytics tevékenységnapló-adatainak syslogon keresztüli küldéséhez.
Következő lépések
További információ: a kapcsolódó megoldás az Azure Marketplace-en.