[Preterido] Conector Cisco Web Security Appliance para Microsoft Sentinel
Importante
A coleta de logs de muitos dispositivos e dispositivos agora é suportada pelo Common Event Format (CEF) via AMA, Syslog via AMA ou Custom Logs via conector de dados AMA no Microsoft Sentinel. Para obter mais informações, veja Localizar o conector de dados do Microsoft Sentinel.
O conector de dados do Cisco Web Security Appliance (WSA) fornece a capacidade de ingerir logs de acesso do Cisco WSA no Microsoft Sentinel.
Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Syslog (CiscoWSAEvent) |
Suporte a regras de coleta de dados | Transformar DCR no espaço de trabalho |
Apoiado por | Corporação Microsoft |
Exemplos de consulta
Top 10 Clientes (IP de origem)
CiscoWSAEvent
| where notempty(SrcIpAddr)
| summarize count() by SrcIpAddr
| top 10 by count_
Instruções de instalação do fornecedor
Nota
Esse conector de dados depende de um analisador baseado em uma função Kusto para funcionar como esperado CiscoWSAEvent que é implantado com a solução Microsoft Sentinel.
Nota
Este conector de dados foi desenvolvido usando AsyncOS 14.0 para Cisco Web Security Appliance
- Configure o Cisco Web Security Appliance para encaminhar logs via Syslog para o servidor remoto onde você instalará o agente.
Siga estas etapas para configurar o Cisco Web Security Appliance para encaminhar logs via Syslog
NOTA: Selecione Syslog Push como um método de recuperação.
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor para o qual os logs serão encaminhados.
Os logs em servidores Linux ou Windows são coletados por agentes Linux ou Windows .
- Verificar logs no Microsoft Sentinel
Abra o Log Analytics para verificar se os logs são recebidos usando o esquema Syslog.
NOTA: Pode demorar até 15 minutos até que novos logs apareçam na tabela Syslog.
Próximos passos
Para obter mais informações, vá para a solução relacionada no Azure Marketplace.