Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Defender for Cloud Apps umożliwia skonfigurowanie analizatora niestandardowego w celu dopasowania i przetworzenia formatu dzienników, aby można było ich używać do odnajdywania w chmurze. Zazwyczaj należy użyć analizatora niestandardowego, jeśli zapora lub urządzenie nie jest jawnie obsługiwane przez Defender for Cloud Apps. Może to być analizator CSV lub analizator wartości klucza niestandardowego.
Niestandardowy parser umożliwia korzystanie z dzienników pochodzących z nieobsługiwanych zapór sieciowych poprzez postępowanie zgodnie z tym procesem.
Aby skonfigurować niestandardowy analizator:
W portalu Microsoft Defender w obszarze Cloud Apps wybierz kolejno pozycje Cloud Discovery>Akcje>Utwórz raport migawki funkcji Cloud Discovery. Przykład:
Wprowadź nazwę raportu i opis
W sekcji Źródło przewiń na sam dół i wybierz Niestandardowy format dziennika.... Na przykład:
Zbieraj dzienniki z zapory i serwera proxy, za pośrednictwem których użytkownicy w organizacji uzyskują dostęp do Internetu. Pamiętaj, aby zbierać dzienniki w okresach szczytowego ruchu, które są reprezentatywne dla całej aktywności użytkowników w organizacji.
Otwórz dzienniki, które chcesz przetworzyć w edytorze tekstów. Przejrzyj ich format, upewniając się, że nazwy kolumn w dzienniku odpowiadają polam w oknie dialogowym Niestandardowy format dziennika .
Wymagane pola są oznaczone w oknie dialogowym Niestandardowy format dziennika gwiazdką (*) i muszą znajdować się w dziennikach w tej samej sekwencji, co przedstawiono w oknie dialogowym Niestandardowy format dziennika . Dzienniki są przetwarzane tylko wtedy, gdy wymagane pola zostaną znalezione w dzienniku. Dodatkowe pola, które nie są używane przez Defender for Cloud Apps, są odrzucane.
W oknie dialogowym Niestandardowy format dziennika wypełnij pola na podstawie swoich danych, aby określić, które kolumny danych odpowiadają określonym polom w usłudze Defender for Cloud Apps. Może być konieczne zmodyfikowanie nazw kolumn w pliku dziennika w celu poprawnego skorelowania.
Uwaga
Pola uwzględniają wielkość liter. Upewnij się, że literujesz i wpisujesz nazwy kolumn identycznie w Defender for Cloud Apps i w pliku dziennika. Upewnij się również, że wybrany format daty jest identyczny.
Na przykład poniższe ilustracje pokazują przykładowy plik dziennika otwarty w edytorze tekstu oraz odpowiadające mu, wypełnione okno dialogowe Niestandardowy format dziennika.
Wybierz Zapisz. Skonfigurowany niestandardowy format dziennika zostanie zapisany jako domyślny parser niestandardowy. Możesz go edytować w dowolnym momencie, wybierając pozycję Edytuj.
W obszarze Przekazywanie dzienników ruchu wybierz zmodyfikowany plik dziennika i wybierz pozycję Przekaż dzienniki , aby je przekazać. Jednocześnie możesz przekazać maksymalnie 20 plików. Obsługiwane są również pliki skompresowane i zapisane w formacie ZIP.
Po zakończeniu przesyłania w prawym górnym rogu ekranu pojawi się komunikat o statusie informujący, że dziennik został pomyślnie przesłany.
Przetworzenie i przeanalizowanie dzienników zajmie trochę czasu. Baner powiadomień zostanie wyświetlony na pasku stanu w górnej części karty Pulpit nawigacyjny usługi Cloud Discovery>, który pokazuje stan przetwarzania plików dziennika. Przykład:
Po zakończeniu przetwarzania plików dziennika otrzymasz wiadomość e-mail z powiadomieniem o zakończeniu przetwarzania.
Wyświetl raport, wybierając link na pasku stanu lub wybierz pozycje Ustawienia>Aplikacje w chmurze>Odnajdywanie w chmurze>Raporty migawek. Wybierz raport migawki, aby go otworzyć. Przykład:
Następne kroki
Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.