如何部署本地设备向Microsoft sentinel发送syslog日志?

bob 0 信誉分
2025-03-12T09:26:51.8933333+00:00

我本地有一个能向外发送syslog日志的设备,想要对接Microsoft sentinel平台,收集并分析日志。

请问Microsoft sentinel的内容中心应该怎么配置?在哪里选择日志为UDP格式?本地设备的syslog server的地址(IP或者域名)应该如何配置?

未监视
未监视
标记不受 Microsoft 监视。
150 个问题
0 个注释 无注释
{count} 票

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。