訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
Syslog 是通用於 Linux 的事件記錄通訊協定。 應用程式將傳送可能儲存於本機電腦上或傳遞至 Syslog 收集器的訊息。 安裝 Agent for Linux 時,它會設定本機 Syslog 精靈來將訊息轉送到代理程式。 然後代理程式會將訊息傳送至工作區。
這是自動產生的內容。 如需變更,請連絡解決方案提供者。
連接器屬性 | 描述 |
---|---|
記錄分析資料表 | Syslog |
資料收集規則支援 | 工作區轉換 DCR |
支援者: | Microsoft Corporation |
如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案 (英文)。
訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。
文件
瞭解Microsoft Sentinel 數據連接器的特定設定步驟。
透過 AMA 連接器自定義記錄 - 設定從特定應用程式Microsoft Sentinel 的數據擷取
瞭解如何使用透過 AMA 資料連接器或手動設定,從產生記錄檔的特定或自定義應用程式,將資料擷取至Microsoft Sentinel。
適用於 Microsoft Sentinel 的 Cisco ASA/FTD via AMA (預覽) 連接器
了解如何透過 AMA (預覽版) 安裝連接器 Cisco ASA/FTD,將您的資料來源連線至 Microsoft Sentinel。