分享方式:


適用於 Microsoft Sentinel 的 Dynatrace 稽核記錄連接器

此連接器會使用 Dynatrace 稽核記錄 REST API 將租使用者稽核記錄內嵌至 Microsoft Sentinel Log Analytics

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連線 or 屬性

連線 or 屬性 描述
Log Analytics 數據表(s) {{graphQueriesTableName}}
數據收集規則支援 目前不支援
支援者: Dynatrace

查詢範例

所有稽核記錄事件

DynatraceAuditLogs

| take 10

使用者登入事件

DynatraceAuditLogs

| where EventType == "LOGIN"
and Category == "WEB_UI"

| take 10

存取令牌建立事件

DynatraceAuditLogs

| where EventType == "CREATE"
and Category == "TOKEN"

| take 10

必要條件

若要與 Dynatrace 稽核記錄整合,請確定您有:

  • Dynatrace 租使用者(例如 xyz.dynatrace.com):您需要有效的 Dynatrace 租使用者,以深入瞭解 Dynatrace 平台 開始免費試用
  • Dynatrace 存取令牌:您需要 Dynatrace 存取令牌,令牌應具有讀取稽核記錄 (auditLogs.read) 範圍。

廠商安裝指示

Dynatrace 稽核記錄事件至 Microsoft Sentinel

啟用 Dynatrace 稽核 記錄。 請遵循 這些指示 來產生存取令牌。

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案