[Rekommenderas] Netwrix-revisor via AMA-anslutningsprogram för Microsoft Sentinel

Netwrix Audit-dataanslutningsappen ger möjlighet att mata in Netwrix-revisorshändelser (tidigare Stealthbits Privileged Activity Manager) i Microsoft Sentinel. Mer information finns i Netwrix-dokumentationen.

Anslut ellerattribut

Anslut ellerattribut beskrivning
Kusto-funktionsalias NetwrixAuditor
Kusto-funktions-URL https://aka.ms/sentinel-netwrixauditor-parser
Log Analytics-tabeller CommonSecurityLog
Stöd för regler för datainsamling Azure Monitor Agent DCR
Stöds av Microsoft Corporation

Exempel på frågor

Netwrix-revisorshändelser – alla aktiviteter.

NetwrixAuditor

| sort by TimeGenerated desc

Förutsättningar

Om du vill integrera med [Recommended] Netwrix Auditor via AMA kontrollerar du att du har:

  • : Om du vill samla in data från virtuella datorer som inte kommer från Azure måste de ha Azure Arc installerat och aktiverat. Läs mer
  • : Common Event Format (CEF) via AMA och Syslog via AMA-dataanslutningar måste installeras Läs mer

Installationsanvisningar för leverantör

Kommentar

Den här dataanslutningsappen är beroende av NetwrixAuditor-parser baserat på en Kusto-funktion för att fungera som förväntat. Den här parsern installeras tillsammans med lösningsinstallationen.

  1. Skydda datorn

Se till att konfigurera datorns säkerhet enligt organisationens säkerhetsprincip

Läs mer >

Nästa steg

Mer information finns i den relaterade lösningen på Azure Marketplace.