Microsoft Sentinel için NGINX HTTP Sunucusu bağlayıcısı
NGINX HTTP Sunucusu veri bağlayıcısı, NGINX HTTP Sunucusu olaylarını Microsoft Sentinel'e alma özelliği sağlar. Daha fazla bilgi için NGINX Günlükleri belgelerine bakın .
Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.
Bağlan or öznitelikleri
Bağlan or özniteliği | Açıklama |
---|---|
Log Analytics tabloları | NGINX_CL |
Veri toplama kuralları desteği | Şu anda desteklenmiyor |
Destekleyen: | Microsoft Corporation |
Sorgu örnekleri
İlk 10 İstemci (Kaynak IP)
NGINXHTTPServer
| summarize count() by SrcIpAddr
| top 10 by count_
Satıcı yükleme yönergeleri
NOT: Bu veri bağlayıcısı, çözümün bir parçası olarak dağıtılan kusto işlevini temel alan ayrıştırıcının beklendiği gibi çalışmasına bağlıdır. İşlev kodunu Log Analytics'te görüntülemek için Log Analytics/Microsoft Sentinel Günlükleri dikey penceresini açın, İşlevler'e tıklayın, NGINXHTTPServer diğer adını arayın ve işlev kodunu yükleyin veya buraya tıklayın. Çözümün yüklenmesi/güncelleştirildikten sonra işlevin etkinleştirilmesi genellikle 10-15 dakika sürer.
- Linux veya Windows için aracıyı yükleme ve ekleme
Aracıyı günlüklerin oluşturulduğu NGINX HTTP Sunucusuna yükleyin.
Linux veya Windows sunucularında dağıtılan NGINX HTTP Sunucusu günlükleri Linux veya Windows aracıları tarafından toplanır.
- Toplanacak günlükleri yapılandırma
Toplanacak özel günlük dizinini yapılandırma
- Çalışma alanı gelişmiş ayarlarınızı açmak için yukarıdaki bağlantıyı seçin
- Sol bölmeden Veri'yi seçin, Özel Günlükler'i seçin ve Ekle+'ya tıklayın
- Bir NGINX HTTP Sunucusu günlük dosyasının örneğini (örneğin, access.log veya error.log) karşıya yüklemek için Gözat'a tıklayın. Ardından İleri'ye tıklayın >
- Kayıt sınırlayıcısı olarak Yeni satır'ı seçin ve İleri'ye tıklayın >
- Windows veya Linux'ı seçin ve yapılandırmanıza göre NGINX HTTP günlüklerinin yolunu girin. Örnek:
- Linux Dizini: '/var/log/nginx/*.log'
- Yolu girdikten sonra uygulamak için '+' simgesine ve ardından İleri'ye tıklayın >
- Özel günlük Adı olarak NGINX_CL ekleyin ve Bitti'ye tıklayın
Sonraki adımlar
Daha fazla bilgi için Azure Market ilgili çözüme gidin.