Microsoft Sentinel に Common Event Format のログを接続する

中級
セキュリティ運用アナリスト
Azure
Microsoft Sentinel
Azure Log Analytics

ベンダーが提供するコネクタの多くは、CEF コネクタを使用しています。 Common Event Format (CEF) コネクタの構成オプションについて説明します。

学習の目的

このモジュールを完了すると、次のことができるようになります。

  • Microsoft Sentinel に Common Event Format のコネクタをデプロイするオプションを説明する
  • Common Event Format コネクタのデプロイ スクリプトを実行する

前提条件

  • 監視、ログ記録、アラートなどの運用上の概念に関する基本的な知識
  • Linux の基本的な知識