Użyj niestandardowego analizatora dzienników

Defender for Cloud Apps umożliwia skonfigurowanie analizatora niestandardowego w celu dopasowania i przetworzenia formatu dzienników, aby można było ich używać do odnajdywania w chmurze. Zazwyczaj należy użyć analizatora niestandardowego, jeśli zapora lub urządzenie nie jest jawnie obsługiwane przez Defender for Cloud Apps. Może to być analizator CSV lub analizator wartości klucza niestandardowego.

Niestandardowy parser umożliwia korzystanie z dzienników pochodzących z nieobsługiwanych zapór sieciowych poprzez postępowanie zgodnie z tym procesem.

Aby skonfigurować niestandardowy analizator:

  1. W portalu Microsoft Defender w obszarze Cloud Apps wybierz kolejno pozycje Cloud Discovery>Akcje>Utwórz raport migawki funkcji Cloud Discovery. Przykład:

    Zrzut ekranu przedstawiający opcję Utwórz nową migawkę.

  2. Wprowadź nazwę raportu i opis

  3. W sekcji Źródło przewiń na sam dół i wybierz Niestandardowy format dziennika.... Na przykład:

    Zrzut ekranu okna dialogowego „Tworzenie nowego raportu migawki odkrywania chmury”.

  4. Zbieraj dzienniki z zapory i serwera proxy, za pośrednictwem których użytkownicy w organizacji uzyskują dostęp do Internetu. Pamiętaj, aby zbierać dzienniki w okresach szczytowego ruchu, które są reprezentatywne dla całej aktywności użytkowników w organizacji.

  5. Otwórz dzienniki, które chcesz przetworzyć w edytorze tekstów. Przejrzyj ich format, upewniając się, że nazwy kolumn w dzienniku odpowiadają polam w oknie dialogowym Niestandardowy format dziennika .

    Wymagane pola są oznaczone w oknie dialogowym Niestandardowy format dziennika gwiazdką (*) i muszą znajdować się w dziennikach w tej samej sekwencji, co przedstawiono w oknie dialogowym Niestandardowy format dziennika . Dzienniki są przetwarzane tylko wtedy, gdy wymagane pola zostaną znalezione w dzienniku. Dodatkowe pola, które nie są używane przez Defender for Cloud Apps, są odrzucane.

  6. W oknie dialogowym Niestandardowy format dziennika wypełnij pola na podstawie swoich danych, aby określić, które kolumny danych odpowiadają określonym polom w usłudze Defender for Cloud Apps. Może być konieczne zmodyfikowanie nazw kolumn w pliku dziennika w celu poprawnego skorelowania.

    Uwaga

    Pola uwzględniają wielkość liter. Upewnij się, że literujesz i wpisujesz nazwy kolumn identycznie w Defender for Cloud Apps i w pliku dziennika. Upewnij się również, że wybrany format daty jest identyczny.

    Na przykład poniższe ilustracje pokazują przykładowy plik dziennika otwarty w edytorze tekstu oraz odpowiadające mu, wypełnione okno dialogowe Niestandardowy format dziennika.

    Zrzut ekranu przedstawiający plik dziennika otwarty w edytorze tekstów.

    Zrzut ekranu przedstawiający okno dialogowe „Niestandardowy format dziennika” z wypełnionymi polami.

  7. Wybierz Zapisz. Skonfigurowany niestandardowy format dziennika zostanie zapisany jako domyślny parser niestandardowy. Możesz go edytować w dowolnym momencie, wybierając pozycję Edytuj.

  8. W obszarze Przekazywanie dzienników ruchu wybierz zmodyfikowany plik dziennika i wybierz pozycję Przekaż dzienniki , aby je przekazać. Jednocześnie możesz przekazać maksymalnie 20 plików. Obsługiwane są również pliki skompresowane i zapisane w formacie ZIP.

Po zakończeniu przesyłania w prawym górnym rogu ekranu pojawi się komunikat o statusie informujący, że dziennik został pomyślnie przesłany.

Przetworzenie i przeanalizowanie dzienników zajmie trochę czasu. Baner powiadomień zostanie wyświetlony na pasku stanu w górnej części karty Pulpit nawigacyjny usługi Cloud Discovery>, który pokazuje stan przetwarzania plików dziennika. Przykład:

Zrzut ekranu przedstawiający pasek menu plików dziennika przetwarzania.

Po zakończeniu przetwarzania plików dziennika otrzymasz wiadomość e-mail z powiadomieniem o zakończeniu przetwarzania.

Wyświetl raport, wybierając link na pasku stanu lub wybierz pozycje Ustawienia>Aplikacje w chmurze>Odnajdywanie w chmurze>Raporty migawek. Wybierz raport migawki, aby go otworzyć. Przykład:

Zrzut ekranu strony Raporty migawek.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.