Megosztás a következőn keresztül:


Common Event Format (CEF) a Microsoft Sentinel AMA-összekötőjével

A Common Event Format (CEF) egy iparági szabványnak számító, a Syslog-üzenetekre épülő formátum, amelyet számos, biztonsági megoldásokkal foglalkozó forgalmazó használ az események együttműködésének biztosításához a különböző platformok között. A CEF-naplók Microsoft Sentinelhez való csatlakoztatásával kihasználhatja az egyes naplók keresési és riasztási és fenyegetésintelligencia-bővítési előnyeit. További információt a Microsoft Sentinel dokumentációjában talál.

Ez automatikusan létrehozott tartalom. A módosításokért forduljon a megoldásszolgáltatóhoz.

Csatlakozás or attribútumok

Csatlakozás or attribútum Leírás
Log Analytics-tábla(ok) CommonSecurityLog
Adatgyűjtési szabályok támogatása Azure Monitor Agent DCR
Támogatja: Microsoft Corporation

Következő lépések

További információ: a kapcsolódó megoldás az Azure Marketplace-en.