Conector do Exabeam Advanced Analytics para Microsoft Sentinel
O conector de dados do Exabeam Advanced Analytics fornece a capacidade de ingerir eventos do Exabeam Advanced Analytics no Microsoft Sentinel. Consulte a documentação do Exabeam Advanced Analytics para obter mais informações.
Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Syslog (Exabeam) |
Suporte a regras de coleta de dados | Transformar DCR no espaço de trabalho |
Apoiado por | Corporação Microsoft |
Exemplos de consulta
Top 10 Clientes (IP de origem)
ExabeamEvent
| summarize count() by SrcIpAddr
| top 10 by count_
Instruções de instalação do fornecedor
Nota
Esse conector de dados depende de um analisador baseado em uma função Kusto para funcionar conforme o esperado, que é implantado como parte da solução. Para visualizar o código da função no Log Analytics, abra a folha Log Analytics/Microsoft Sentinel Logs, clique em Funções e procure o alias Exabeam Advanced Analytics e carregue o código da função ou clique aqui, na segunda linha da consulta, insira o(s) nome(s) de host do(s) seu(s) dispositivo(s) Exabeam Advanced Analytics e quaisquer outros identificadores exclusivos para o fluxo de log. A função geralmente leva de 10 a 15 minutos para ser ativada após a instalação/atualização da solução.
Nota
Este conector de dados foi desenvolvido usando Exabeam Advanced Analytics i54 (Syslog)
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor onde os logs do Exabeam Advanced Analytic são gerados ou encaminhados.
Os logs do Exabeam Advanced Analytic implantados em servidores Linux ou Windows são coletados por agentes Linux ou Windows .
- Configurar os logs a serem coletados
Configurar o diretório de log personalizado a ser coletado
- Configurar o encaminhamento de eventos do Exabeam para o Syslog
Siga estas instruções para enviar dados de registro de atividades do Exabeam Advanced Analytics via syslog.
Próximos passos
Para obter mais informações, vá para a solução relacionada no Azure Marketplace.