Aracılığıyla paylaş


Microsoft Sentinel için Syslog bağlayıcısı

Syslog, Linux için ortak olan bir olay günlüğü protokolüdür. Uygulamalar yerel makinede depolanabilen veya bir Syslog toplayıcısına teslim edilebilen iletiler gönderir. Linux için Aracı yüklendiğinde, yerel Syslog daemon'ını iletileri aracıya iletecek şekilde yapılandırılır. Aracı daha sonra iletiyi çalışma alanına gönderir. Daha fazla bilgi için Microsoft Sentinel belgelerine bakın.

Not

Container Insights artık AKS kümelerinizdeki Linux düğümlerinden syslog olaylarının otomatik olarak toplanmasını destekliyor. Daha fazla bilgi edinmek için bkz . Container Insights ile Syslog koleksiyonu.

Bu, otomatik olarak oluşturulan içeriktir. Değişiklikler için çözüm sağlayıcısına başvurun.

Bağlayıcı öznitelikleri

Bağlayıcı özniteliği Açıklama
Log Analytics tabloları Syslog
Veri toplama kuralları desteği Çalışma alanı dönüştürme DCR
Destekleyen: Microsoft Corporation

Sonraki adımlar

Daha fazla bilgi için Azure Market ilgili çözüme gidin.