Bagikan melalui


Konektor Cisco ETD (menggunakan Azure Functions) untuk Microsoft Sentinel

Konektor mengambil data dari api ETD untuk analisis ancaman

Ini adalah konten yang dibuat secara otomatis. Untuk perubahan, hubungi penyedia solusi.

atribut Koneksi or

Atribut konektor Deskripsi
Tabel Log Analytics CiscoETD_CL
Dukungan aturan pengumpulan data Saat ini tidak didukung
Didukung oleh Sistem Cisco

Kueri sampel

Insiden yang dikumpulkan selama periode pada jenis putusan

CiscoETD_CL 
| summarize ThreatCount = count() by verdict_category_s, TimeBin = bin(TimeGenerated, 1h) 
| project TimeBin, verdict_category_s, ThreatCount 
| render columnchart

Prasyarat

Untuk berintegrasi dengan Cisco ETD (menggunakan Azure Functions) pastikan Anda memiliki:

Instruksi penginstalan vendor

Catatan

Konektor ini menggunakan Azure Functions untuk menyambungkan ke API ETD untuk menarik lognya ke Microsoft Azure Sentinel.

Ikuti langkah-langkah penyebaran untuk menyebarkan konektor dan Fungsi Azure terkait

PENTING: Sebelum menyebarkan konektor data ETD, miliki ID Ruang Kerja dan Kunci Primer Ruang Kerja (dapat disalin dari yang berikut).

Templat Azure Resource Manager (ARM)

Gunakan metode ini untuk penyebaran otomatis konektor data Cisco ETD menggunakan Templat ARM.

  1. Klik tombol Sebarkan ke Azure di bawah ini.

    Sebarkan ke Azure

  2. Pilih Langganan, Grup Sumber Daya, dan Wilayah pilihan.

  3. Masukkan WorkspaceID, SharedKey, ClientID, ClientSecret, ApiKey, Putusan, Wilayah ETD

  4. Klik Buat untuk menyebarkan.

Langkah berikutnya

Untuk informasi selengkapnya, buka solusi terkait di Marketplace Azure.