[Preterido] Ubiquiti UniFi conector para Microsoft Sentinel
Importante
A coleta de logs de muitos dispositivos e dispositivos agora é suportada pelo Common Event Format (CEF) via AMA, Syslog via AMA ou Custom Logs via conector de dados AMA no Microsoft Sentinel. Para obter mais informações, veja Localizar o conector de dados do Microsoft Sentinel.
O conector de dados Ubiquiti UniFi fornece a capacidade de ingerir eventos de firewall Ubiquiti UniFi, dns, ssh, AP no Microsoft Sentinel.
Trata-se de conteúdo gerado automaticamente. Para alterações, entre em contato com o provedor da solução.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Ubiquiti_CL |
Suporte a regras de coleta de dados | Não é suportado atualmente |
Apoiado por | Corporação Microsoft |
Exemplos de consulta
Top 10 Clientes (IP de origem)
UbiquitiAuditEvent
| summarize count() by SrcIpAddr
| top 10 by count_
Instruções de instalação do fornecedor
Nota
Esse conector de dados depende de um analisador baseado em uma função Kusto para funcionar como esperado UbiquitiAuditEvent que é implantado com a solução Microsoft Sentinel.
Nota
Este conector de dados foi desenvolvido usando Enterprise System Controller Release Version: 5.6.2 (Syslog)
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor para o qual os logs Ubiquiti são encaminhadores do dispositivo Ubiquiti (por exemplo, servidor syslog remoto)
Os logs do Ubiquiti Server implantados em servidores Linux ou Windows são coletados por agentes Linux ou Windows .
- Configurar os logs a serem coletados
Siga as etapas de configuração abaixo para obter logs Ubiquiti no Microsoft Sentinel. Consulte a Documentação do Azure Monitor para obter mais detalhes sobre estas etapas.
Configure o encaminhamento de logs no seu controlador Ubiquiti:
i. Vá para Configurações>, Configuração > do Sistema, Configuração > do Controlador, Registro Remoto e habilite os logs Syslog e Debugging (opcional) (Consulte o Guia do Usuário para obter instruções detalhadas).
Baixe o arquivo de configuração Ubiquiti.conf.
Faça logon no servidor onde você instalou o agente do Azure Log Analytics.
Copie Ubiquiti.conf para a pasta /etc/opt/microsoft/omsagent/workspace_id/conf/omsagent.d/.
Edite o Ubiquiti.conf da seguinte forma:
i. especifique a porta para a qual você configurou seu dispositivo Ubiquiti para encaminhar logs (linha 4)
ii. substitua workspace_id pelo valor real do ID do espaço de trabalho (linhas 14,15,16,19)
Salve as alterações e reinicie o agente do Azure Log Analytics para o serviço Linux com o seguinte comando: sudo /opt/microsoft/omsagent/bin/service_control restart
Próximos passos
Para obter mais informações, vá para a solução relacionada no Azure Marketplace.