[Rekommenderas] Cisco Secure Email Gateway via AMA-anslutningsprogram för Microsoft Sentinel
Dataanslutningsappen Cisco Secure Email Gateway (SEG) ger möjlighet att mata in Cisco SEG-konsoliderade händelseloggar i Microsoft Sentinel.
Anslut ellerattribut
Anslut ellerattribut | beskrivning |
---|---|
Log Analytics-tabeller | CommonSecurityLog (CiscoSEG) |
Stöd för regler för datainsamling | Azure Monitor Agent DCR |
Stöds av | Microsoft Corporation |
Exempel på frågor
De 10 främsta avsändare
CiscoSEGEvent
| where isnotempty(SrcUserName)
| summarize count() by SrcUserName
| top 10 by count_
Förutsättningar
Om du vill integrera med [Recommended] Cisco Secure Email Gateway via AMA kontrollerar du att du har:
- : Om du vill samla in data från virtuella datorer som inte kommer från Azure måste de ha Azure Arc installerat och aktiverat. Läs mer
- : Common Event Format (CEF) via AMA och Syslog via AMA-dataanslutningar måste installeras Läs mer
Installationsanvisningar för leverantör
Kommentar
Den här dataanslutningsappen är beroende av en parser baserad på en Kusto-funktion för att fungera som förväntat CiscoSEGEvent som distribueras med Microsoft Sentinel-lösningen.
- Skydda datorn
2Make se till att konfigurera datorns säkerhet enligt organisationens säkerhetsprincip
Nästa steg
Mer information finns i den relaterade lösningen på Azure Marketplace.