[Рекомендуется] Trend Micro Apex One через соединитель AMA для Microsoft Sentinel
Соединитель данных Trend Micro Apex One предоставляет возможность приема событий Trend Micro Apex One в Microsoft Sentinel. Дополнительные сведения см. в статье Trend Micro Apex Central .
атрибуты Подключение or
Атрибут соединителя | Description |
---|---|
Таблицы Log Analytics | CommonSecurityLog (TrendMicroApexOne) |
Поддержка правил сбора данных | DCR агента Azure Monitor |
Поддерживается | Корпорация Майкрософт |
Примеры запросов
Все журналы
TMApexOneEvent
| sort by TimeGenerated
Необходимые компоненты
Чтобы интегрироваться с [Рекомендуется] Trend Micro Apex One через AMA убедитесь, что у вас есть:
- : для сбора данных из виртуальных машин, отличных от Azure, они должны быть установлены и включены в Azure Arc. Подробнее
- : общий формат событий (CEF) через AMA и Syslog через соединители данных AMA необходимо установить дополнительные сведения
Инструкции по установке поставщика
Этот соединитель данных зависит от средства синтаксического анализа на основе функции Kusto для работы, как ожидалось , TMApexOneEvent , развернутой с помощью решения Microsoft Sentinel.
- Защита компьютера
Обязательно настройте безопасность компьютера в соответствии с политикой безопасности вашей организации.
Следующие шаги
Дополнительные сведения см. в связанном решении в Azure Marketplace.