Menghubungkan log Common Event Format ke Microsoft Azure Sentinel

Menengah
Security Operations Analyst
Azure
Microsoft Sentinel
Azure Log Analytics

Sebagian besar konektor yang disediakan vendor menggunakan konektor CEF. Pelajari tentang opsi konfigurasi konektor Common Event Format (CEF).

Tujuan pembelajaran

Setelah menyelesaikan modul ini, pelajar akan mampu:

  • Menjelaskan opsi penyebaran konektor Common Event Format di Microsoft Azure Sentinel
  • Menjalankan skrip penyebaran untuk konektor Common Event Format

Prasyarat

  • Pengetahuan dasar tentang konsep operasional seperti pemantauan, pencatatan log, dan peringatan
  • Pengetahuan dasar tentang Linux