Connettore di Analisi di flusso di Azure per Microsoft Sentinel
Analisi di flusso di Azure è un complesso motore di elaborazione eventi e analisi in tempo reale progettato per analizzare ed elaborare contemporaneamente ingenti volumi di dati in streaming veloce da più origini. Questo connettore consente di trasmettere i log di diagnostica dell'hub di Analisi di flusso di Azure in Microsoft Sentinel, consentendo di monitorare continuamente l'attività.
Attributi del connettore
Attributo del connettore | Descrizione |
---|---|
Tabelle di Log Analytics | AzureDiagnostics (Analisi di flusso) |
Supporto delle regole di raccolta dati | Attualmente non supportato |
Supportato da | Microsoft Corporation |
Esempi di query
Tutti i log
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.STREAMANALYTICS"
Count By Stream Analytics
AzureDiagnostics
| where ResourceProvider == "MICROSOFT.STREAMANALYTICS"
| summarize count() by Resource
Prerequisiti
Per eseguire l'integrazione con Analisi di flusso di Azure, assicurarsi di disporre di:
- Criteri: ruolo proprietario assegnato per ogni ambito di assegnazione dei criteri
Istruzioni di installazione fornitore
Connettere i log di diagnostica di Analisi di flusso di Azure a Sentinel.
Questo connettore usa Criteri di Azure per applicare una singola configurazione di streaming dei log di Analisi di flusso di Azure a una raccolta di istanze, definita come ambito. Seguire le istruzioni seguenti per creare e applicare un criterio a tutte le istanze correnti e future. Si noti che potrebbe essere già disponibile un criterio attivo per questo tipo di risorsa.
Passaggi successivi
Per altre informazioni, vedere la soluzione correlata nel Azure Marketplace.