[Рекомендуется] FireEye Network Security (NX) через соединитель AMA для Microsoft Sentinel

Соединитель данных FireEye Network Security (NX) предоставляет возможность приема журналов Безопасности сети FireEye в Microsoft Sentinel.

атрибуты Подключение or

Атрибут соединителя Description
Таблицы Log Analytics CommonSecurityLog (FireEyeNX)
Поддержка правил сбора данных DCR агента Azure Monitor
Поддерживается Корпорация Майкрософт

Примеры запросов

Лучшие 10 источников

FireEyeNXEvent

| where isnotempty(SrcIpAddr)
 
| summarize count() by SrcIpAddr

| top 10 by count_

Необходимые компоненты

Чтобы интегрироваться с [Рекомендуется] FireEye Network Security (NX) через AMA убедитесь, что у вас есть:

  • : для сбора данных из виртуальных машин, отличных от Azure, они должны быть установлены и включены в Azure Arc. Подробнее
  • : общий формат событий (CEF) через AMA и Syslog через соединители данных AMA необходимо установить дополнительные сведения

Инструкции по установке поставщика

Примечание.

Этот соединитель данных зависит от средства синтаксического анализа на основе функции Kusto для работы, как ожидалось , FireEyeNXEvent , развернутой с помощью решения Microsoft Sentinel.

  1. Защита компьютера

Обязательно настройте безопасность компьютера в соответствии с политикой безопасности вашей организации.

Подробнее>

Следующие шаги

Дополнительные сведения см. в связанном решении в Azure Marketplace.