共用方式為


[已淘汰]Palo Alto Networks Cortex Data Lake (CDL) 透過適用於 Microsoft Sentinel 的 AMA 連接器

重要

許多設備與裝置的記錄收集現在都透過下列項目支援:透過 AMA 的常見事件格式 (CEF)、透過 AMA 的 Syslog,或透過 Microsoft Sentinel 中 AMA 資料連接器的自訂記錄。 如需詳細資訊,請參閱尋找您的 Microsoft Sentinel 資料連接器

Palo Alto Networks CDL (英文) 資料連接器提供將 CDL 記錄 (英文) 內嵌至 Microsoft Sentinel 的功能。

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連接器屬性

連接器屬性 描述
記錄分析資料表 CommonSecurityLog (PaloAltoNetworksCDL)
資料收集規則支援 工作區轉換 DCR
支援者: Microsoft Corporation

查詢範例

前 10 名目的地

PaloAltoCDLEvent

| where isnotempty(DstIpAddr)
 
| summarize count() by DstIpAddr

| top 10 by count_

必要條件

若要透過 AMA 與 [已淘汰] Palo Alto Networks Cortex Data Lake (CDL) 整合,請確定您有:

  • :若要從非 Azure VM 收集數據,它們必須已安裝並啟用 Azure Arc。 深入了解
  • :透過 AMA 和 Syslog 透過 AMA 資料連接器的常見事件格式 (CEF) 必須安裝 深入瞭解

廠商安裝指示

注意

此資料連接器依賴以 Kusto 函式為基礎的剖析器,運作方式預期如同透過 Microsoft Sentinel 解決方案部署的 PaloAltoCDLEvent (英文)。

  1. 保護您的機器

請務必根據組織的安全性原則設定機器的安全性

深入了解>

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。