[推奨] Microsoft Sentinel 用 AMA 経由 Nozomi Networks N2OS コネクタ

Nozomi Networks データ コネクタでは、Nozomi Networks イベントを Microsoft Sentinel に取り込む機能が提供されます。 詳細については、Nozomi Networks の PDF ドキュメントを参照してください。

コネクタ属性

コネクタ属性 説明
Log Analytics テーブル CommonSecurityLog (NozomiNetworks)
データ収集ルールのサポート Azure Monitor エージェントの DCR
サポートしているもの Microsoft Corporation

クエリのサンプル

上位 10 デバイス

NozomiNetworksEvents

| summarize count() by DvcHostname

| top 10 by count_

前提条件

[推奨] AMA 経由 Nozomi Networks N2OS と統合するには、次の機能があることを確認します。

  • ****: Azure 以外の VM からデータを収集するには、Azure Arc をインストールして有効にする必要があります。 詳細情報
  • ****: Common Event Format (CEF) via AMA と Syslog via AMA の各データ コネクタをインストールする必要があります。詳細情報

ベンダーのインストール手順

注意

このデータ コネクタは、Kusto 関数に基づくパーサー (Microsoft Sentinel ソリューションと共にデプロイされている NozomiNetworksEvents) を利用して期待どおりに動作します。

  1. コンピューターをセキュリティで保護する

必ず、組織のセキュリティ ポリシーに従ってコンピューターのセキュリティを構成してください

詳細情報 >

次の手順

詳細については、Azure Marketplace の関連ソリューションに関するページを参照してください。