Megosztás a következőn keresztül:


[Elavult] Exabeam Advanced Analytics-összekötő a Microsoft Sentinelhez

Fontos

A sok készülékről és eszközről származó naplógyűjtést mostantól támogatja a Common Event Format (CEF) az AMA-n, a Syslogon keresztül az AMA-n vagy az egyéni naplókon keresztül a Microsoft Sentinel AMA-adatösszekötőn keresztül. További információért lásd: A Microsoft Sentinel-adatösszekötő megkeresése.

Az Exabeam Advanced Analytics adatösszekötő lehetővé teszi az Exabeam Advanced Analytics-események Microsoft Sentinelbe való betöltését. További információért tekintse meg az Exabeam Advanced Analytics dokumentációját .

Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.

Összekötő attribútumai

Összekötő attribútum Leírás
Log Analytics-tábla(ok) Syslog (Exabeam)
Adatgyűjtési szabályok támogatása Munkaterület-átalakítás – DCR
Támogatja: Microsoft Corporation

Példák lekérdezésekre

A 10 legjobb ügyfél (forrás IP-címe)

ExabeamEvent

| summarize count() by SrcIpAddr

| top 10 by count_

Szállító telepítési útmutatója

Feljegyzés

Ez az adatösszekötő egy Kusto-függvényen alapuló elemzőtől függ, amely a megoldás részeként üzembe helyezett elvárt módon működik. A Log Analytics függvénykódjának megtekintéséhez nyissa meg a Log Analytics/Microsoft Sentinel Logs panelt, kattintson a Functions elemre, és keresse meg az Exabeam Advanced Analytics aliast, és töltse be a függvénykódot, vagy kattintson ide, a lekérdezés második sorában adja meg az Exabeam Advanced Analytics-eszköz(ek) állomásnevét és a naplóstream egyéb egyedi azonosítóit. A függvény aktiválása általában 10–15 percet vesz igénybe a megoldás telepítése/frissítése után.

Feljegyzés

Ez az adatösszekötő az Exabeam Advanced Analytics i54 (Syslog) használatával lett kifejlesztve

  1. Az ügynök telepítése és előkészítése Linux vagy Windows rendszeren

Telepítse az ügynököt arra a kiszolgálóra, ahol az Exabeam Advanced Analitikus naplók generálódnak vagy továbbítódnak.

A Linux- vagy Windows-kiszolgálókon üzembe helyezett Exabeam Advanced Analitikus naplóit Linux- vagy Windows-ügynökök gyűjtik.

  1. A gyűjtendő naplók konfigurálása

Az egyéni naplókönyvtár konfigurálása gyűjtendőként

  1. Az Exabeam eseménytovábbításának konfigurálása a Syslognak

Kövesse ezeket az utasításokat az Exabeam Advanced Analytics tevékenységnapló-adatainak syslogon keresztüli küldéséhez.

Következő lépések

További információ: a kapcsolódó megoldás az Azure Marketplace-en.