[Rekommenderas] Netwrix-revisor via AMA-anslutningsprogram för Microsoft Sentinel
Netwrix Audit-dataanslutningsappen ger möjlighet att mata in Netwrix-revisorshändelser (tidigare Stealthbits Privileged Activity Manager) i Microsoft Sentinel. Mer information finns i Netwrix-dokumentationen.
Anslut ellerattribut
Anslut ellerattribut | beskrivning |
---|---|
Kusto-funktionsalias | NetwrixAuditor |
Kusto-funktions-URL | https://aka.ms/sentinel-netwrixauditor-parser |
Log Analytics-tabeller | CommonSecurityLog |
Stöd för regler för datainsamling | Azure Monitor Agent DCR |
Stöds av | Microsoft Corporation |
Exempel på frågor
Netwrix-revisorshändelser – alla aktiviteter.
NetwrixAuditor
| sort by TimeGenerated desc
Förutsättningar
Om du vill integrera med [Recommended] Netwrix Auditor via AMA kontrollerar du att du har:
- : Om du vill samla in data från virtuella datorer som inte kommer från Azure måste de ha Azure Arc installerat och aktiverat. Läs mer
- : Common Event Format (CEF) via AMA och Syslog via AMA-dataanslutningar måste installeras Läs mer
Installationsanvisningar för leverantör
Kommentar
Den här dataanslutningsappen är beroende av NetwrixAuditor-parser baserat på en Kusto-funktion för att fungera som förväntat. Den här parsern installeras tillsammans med lösningsinstallationen.
- Skydda datorn
Se till att konfigurera datorns säkerhet enligt organisationens säkerhetsprincip
Nästa steg
Mer information finns i den relaterade lösningen på Azure Marketplace.