Megosztás a következőn keresztül:


[Elavult] RSA® SecurID (Authentication Manager) összekötő a Microsoft Sentinelhez

Fontos

A sok készülékről és eszközről származó naplógyűjtést mostantól támogatja a Common Event Format (CEF) az AMA-n, a Syslogon keresztül az AMA-n vagy az egyéni naplókon keresztül a Microsoft Sentinel AMA-adatösszekötőn keresztül. További információért lásd: A Microsoft Sentinel-adatösszekötő megkeresése.

Az RSA® SecurID Authentication Manager adatösszekötő lehetővé teszi az RSA® SecurID Authentication Manager-események Microsoft Sentinelbe való betöltését. További információért tekintse meg az RSA® SecurID Authentication Manager dokumentációját .

Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.

Összekötő attribútumai

Összekötő attribútum Leírás
Log Analytics-tábla(ok) Syslog (RSASecurIDAMEvent)
Adatgyűjtési szabályok támogatása Munkaterület-átalakítás – DCR
Támogatja: Microsoft Corporation

Példák lekérdezésekre

A 10 legjobb forrás

RSASecurIDAMEvent

| summarize count() by tostring(DvcHostname)

| top 10 by count_

Szállító telepítési útmutatója

Feljegyzés

Ez az adatösszekötő egy Kusto-függvényen alapuló elemzőtől függ, amely a Várt RSASecurIDAMEvent függvényen alapul, amelyet a Microsoft Sentinel-megoldással helyez üzembe.

Feljegyzés

Ez az adatösszekötő az RSA SecurID Authentication Manager 8.4-es és 8.5-ös verziójával lett kifejlesztve

  1. Az ügynök telepítése és előkészítése Linux vagy Windows rendszeren

Telepítse az ügynököt arra a kiszolgálóra, ahol az RSA® SecurID Authentication Manager naplói továbbításra kerülnek.

A Linux- vagy Windows-kiszolgálókon üzembe helyezett RSA® SecurID Authentication Manager-kiszolgáló naplóit Linux- vagy Windows-ügynökök gyűjtik.

  1. AZ RSA® SecurID Authentication Manager eseménytovábbításának konfigurálása

Kövesse az alábbi konfigurációs lépéseket az RSA® SecurID Authentication Manager-naplók Microsoft Sentinelbe való lekéréséhez.

  1. Az alábbi utasításokat követve továbbíthatja a riasztásokat a Kezelőből egy syslog-kiszolgálóra.

Következő lépések

További információ: a kapcsolódó megoldás az Azure Marketplace-en.