[Preterido] Conector Ivanti Unified Endpoint Management para Microsoft Sentinel
Importante
A coleta de logs de muitos dispositivos e dispositivos agora é suportada pelo Common Event Format (CEF) via AMA, Syslog via AMA ou Custom Logs via conector de dados AMA no Microsoft Sentinel. Para obter mais informações, veja Localizar o conector de dados do Microsoft Sentinel.
O conector de dados do Ivanti Unified Endpoint Management oferece a capacidade de ingerir alertas do Ivanti UEM no Microsoft Sentinel.
Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Syslog (IvantiUEMEvent) |
Suporte a regras de coleta de dados | Transformar DCR no espaço de trabalho |
Apoiado por | Corporação Microsoft |
Exemplos de consulta
Top 10 Fontes
IvantiUEMEvent
| summarize count() by tostring(SrcHostname)
| top 10 by count_
Instruções de instalação do fornecedor
Nota
Este conector de dados depende de um analisador baseado em uma função Kusto para funcionar como esperado IvantiUEMEvent que é implantado com a solução Microsoft Sentinel.
Nota
Este conector de dados foi desenvolvido usando o Ivanti Unified Endpoint Management Release 2021.1 Versão 11.0.3.374
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor para onde os alertas do Ivanti Unified Endpoint Management são encaminhados.
Os logs do Ivanti Unified Endpoint Management Server implantados em servidores Linux ou Windows são coletados por agentes Linux ou Windows .
- Configure o encaminhamento de alertas do Ivanti Unified Endpoint Management.
Siga as instruções para configurar as Ações de Alerta para enviar logs para o servidor syslog.
Próximos passos
Para obter mais informações, vá para a solução relacionada no Azure Marketplace.