Microsoft Sentinel 用の AMA 経由 [推奨] Netwrix Auditor コネクタ

Netwrix Auditor データ コネクタでは、Netwrix Auditor (旧称 Stealthbits Privileged Activity Manager) イベントを Microsoft Sentinel に取り込む機能が提供されます。 詳細については、Netwrix ドキュメントを参照してください。

コネクタ属性

コネクタ属性 説明
Kusto 関数エイリアス NetwrixAuditor
Kusto 関数 URL https://aka.ms/sentinel-netwrixauditor-parser
Log Analytics テーブル CommonSecurityLog
データ収集ルールのサポート Azure Monitor エージェントの DCR
サポートしているもの Microsoft Corporation

クエリのサンプル

Netwrix Auditor イベント - すべてのアクティビティ。

NetwrixAuditor

| sort by TimeGenerated desc

前提条件

AMA 経由の [推奨] Netwrix Auditor と統合する場合は、次のことを確認してください。

  • ****: Azure 以外の VM からデータを収集するには、Azure Arc をインストールして有効にする必要があります。 詳細情報
  • ****: Common Event Format (CEF) via AMA と Syslog via AMA の各データ コネクタをインストールする必要があります。詳細情報

ベンダーのインストール手順

注意

このデータ コネクタは、Kusto 関数に基づく NetwrixAuditor パーサーを利用して期待どおりに動作します。 このパーサーは、ソリューションのインストールと共にインストールされます。

  1. コンピューターをセキュリティで保護する

必ず、組織のセキュリティ ポリシーに従ってコンピューターのセキュリティを構成してください

詳細情報 >

次の手順

詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。