[Rekommenderas] Broadcom Symantec DLP via AMA-anslutningsprogram för Microsoft Sentinel
Med Broadcom Symantec-anslutningsappen för dataförlustskydd (DLP) kan du enkelt ansluta din Symantec DLP till Microsoft Sentinel, skapa anpassade instrumentpaneler, aviseringar och förbättra undersökningen. Detta ger dig mer insikt i organisationens information, var den färdas och förbättrar dina säkerhetsfunktioner.
Anslut ellerattribut
Anslut ellerattribut | beskrivning |
---|---|
Log Analytics-tabeller | CommonSecurityLog (SymantecDLP) |
Stöd för regler för datainsamling | Azure Monitor Agent DCR |
Stöds av | Microsoft Corporation |
Exempel på frågor
De 10 mest utlösta aktiviteterna
SymantecDLP
| summarize count() by Activity
| top 10 by count_
De 10 främsta filnamnen
SymantecDLP
| summarize count() by FileName
| top 10 by count_
Förutsättningar
Om du vill integrera med [Recommended] Broadcom Symantec DLP via AMA kontrollerar du att du har:
- : Om du vill samla in data från virtuella datorer som inte kommer från Azure måste de ha Azure Arc installerat och aktiverat. Läs mer
- : Common Event Format (CEF) via AMA och Syslog via AMA-dataanslutningar måste installeras Läs mer
Installationsanvisningar för leverantör
Obs! Den här dataanslutningen är beroende av en parser baserat på en Kusto-funktion för att fungera som förväntat som distribueras som en del av lösningen. Om du vill visa funktionskoden i Log Analytics öppnar du bladet Log Analytics/Microsoft Sentinel-loggar, klickar på Funktioner och söker efter aliaset SymantecDLP och läser in funktionskoden eller klickar här. Funktionen tar vanligtvis 10–15 minuter att aktivera efter installationen/uppdateringen av lösningen.
- Skydda datorn
Se till att konfigurera datorns säkerhet enligt organisationens säkerhetsprincip
Nästa steg
Mer information finns i den relaterade lösningen på Azure Marketplace.
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för