Verbinding maken gegevens naar Microsoft Sentinel met behulp van gegevensconnectors

Gevorderd
Security Operations Analyst
Azure
Microsoft Sentinel
Azure Log Analytics

De primaire methode voor het verbinden van logboekgegevens is het gebruik van de door Microsoft Sentinel geleverde gegevensconnectors. Deze module biedt een overzicht van de beschikbare gegevensconnectors.

Leerdoelen

Na voltooiing van deze module kan de cursist het volgende doen:

  • Beschrijven hoe u Content Hub Solutions installeert om Microsoft Sentinel-gegevensconnectors in te richten
  • Het gebruik van gegevensconnectors in Microsoft Sentinel uitleggen
  • De Microsoft Sentinel-gegevensconnectorproviders beschrijven
  • De verschillen in Common Event Format en Syslog-connector in Microsoft Sentinel uitleggen

Vereisten

Basiservaring met Microsoft Azure-bewerkingen