日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Sentinel 连接数据源

發布時間:2023/12/10 编程问答 34 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Sentinel 连接数据源 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

若要載入 Azure Sentinel,首先需要連接到數據源。?Azure Sentinel 隨附許多適用于 Microsoft 解決方案的現成可用的連接器,提供實時集成(包括 Microsoft 威脅防護解決方案)和 Microsoft 365 源(包括 Office 365、Azure AD、Azure ATP 和 Microsoft Cloud App Security,等等)。?此外,內置的連接器可以拓寬非 Microsoft 解決方案的安全生態系統。?也可以使用常用事件格式 Syslog 或 REST-API 將數據源與 Azure Sentinel 相連接。

  • 在菜單上,選擇“數據連接器” 。?通過此頁,可以查看 Azure Sentinel 提供的連接器及其狀態的完整列表。?選擇要連接的連接器,然后選擇“打開連接器頁” 。

  • 在特定連接器頁上,確保已滿足所有先決條件,并按照相關說明將數據連接到 Azure Sentinel。?可能需要一段時間才能讓日志開始與 Azure Sentinel 保持同步。?在連接后,可以在“收到的數據”圖 中查看數據摘要,以及數據類型的連接狀態。

  • 單擊“后續步驟” 選項卡,以獲取 Azure Sentinel 針對特定數據類型提供的現成內容的列表。

  • 數據連接方法

    Azure Sentinel 支持以下數據連接方法:

    • Microsoft 服務
      Microsoft 服務原生是互連的。利用 Azure 基礎服務的現成集成,只需單擊幾點鼠標就能連接以下解決方案:

      • Office 365
      • Azure AD 審核日志和登錄
      • Azure 活動
      • Azure AD 標識保護
      • Azure 安全中心
      • Azure 信息保護
      • Azure 高級威脅防護
      • Cloud App Security
      • Windows 安全事件
      • Windows 防火墻
    • 通過 API 連接外部解決方案:可以使用聯網數據源提供的 API 連接某些數據源。?一般情況下,大多數安全技術都會提供一組 API,通過這些 API 可以檢索事件日志。這些 API 連接到 Azure Sentinel,收集特定的數據類型并將其發送到 Azure Log Analytics。?通過 API 連接的設備包括:

      • Barracuda
      • Symantec
      • Citrix Analytics(安全)
    • 通過代理連接外部解決方案:可以通過代理使用 Syslog 協議將 Azure Sentinel 連接到可執行實時日志流式處理的其他所有數據源。?
      大部分設備使用 Syslog 協議發送包含日志本身以及日志相關數據的事件消息。?日志格式各不相同,但大部分設備都支持基于通用事件格式 (CEF) 的日志數據格式。?
      基于 Log Analytics 代理的 Azure Sentinel 代理會將 CEF 格式的日志轉換為可供 Log Analytics 引入的格式。?根據設備類型,可以直接在設備上安裝代理,或者在專用的 Linux 服務器上安裝代理。?適用于 Linux 的代理通過 UDP 從 Syslog 守護程序接收事件,但如果預期 Linux 計算機需要收集大量的 Syslog 事件,則會通過 TCP 將這些事件從 Syslog 守護程序發送到代理,然后從代理發送到 Log Analytics。

      • 防火墻、代理和終結點:
        • F5
        • Check Point
        • Cisco ASA
        • Fortinet
        • Palo Alto
        • 其他 CEF 設備
        • 其他 Syslog 設備
        • Barracuda CloudGen 防火墻
        • ExtraHop Reveal(x)
        • One Identity Safeguard
        • Trend Micro Deep Security
      • DLP 解決方案
      • 威脅智能提供程序
      • DNS 計算機?- 直接安裝在 DNS 計算機上的代理
      • Linux 服務器
      • 其他云

    代理連接選項

    若要將外部設備連接到 Azure Sentinel,代理必須部署在專用計算機上(VM 或本地),以支持設備與 Azure Sentinel 之間的通信。?可以自動或手動部署代理。?僅當專用計算機是在 Azure 中創建的新 VM 時,才能進行自動部署。

    或者,可以在現有的 Azure VM 上、在其他云中的 VM 上或者在本地計算機上手動部署代理。

    使用 Azure Sentinel 連接選項映射數據類型

    數據類型如何連接數據連接器?注釋
    AWSCloudTrail連接 AWSV?
    AzureActivity連接 Azure 活動和活動日志概述V?
    AuditLogs連接 Azure ADV?
    SigninLogs連接 Azure ADV?
    AzureFirewallAzure 診斷V?
    InformationProtectionLogs_CLAzure 信息保護報告
    連接 Azure 信息保護
    V除數據類型外,這通常還使用?InformationProtectionEvents?函數。?有關詳細信息,請參閱如何修改報告和創建自定義查詢
    AzureNetworkAnalytics_CL流量分析架構?流量分析??
    CommonSecurityLog連接 CEFV?
    OfficeActivity連接 Office 365V?
    SecurityEvents連接 Windows 安全事件V有關不安全協議工作簿的信息,請參閱不安全協議工作簿設置
    Syslog連接 SyslogV?
    Microsoft Web 應用程序防火墻 (WAF) - (AzureDiagnostics)連接 Microsoft Web 應用程序防火墻V?
    SymantecICDx_CL連接 SymantecV?
    ThreatIntelligenceIndicator連接威脅智能V?
    VMConnection?
    ServiceMapComputer_CL
    ServiceMapProcess_CL
    Azure Monitor 服務映射
    Azure Monitor VM 見解載入?
    啟用 Azure Monitor VM 見解?
    使用單一 VM 載入
    通過 Policy 使用載入
    XVM 見解工作簿
    DnsEvents連接 DNSV?
    W3CIISLog連接 IIS 日志X?
    WireData連接 Wire DataX?
    WindowsFirewall連接 Windows 防火墻V?
    AADIP SecurityAlert連接 Azure AD 標識保護V?
    AATP SecurityAlert連接 Azure ATPV?
    ASC SecurityAlert連接 Azure 安全中心V?
    MCAS SecurityAlert連接 Microsoft Cloud App SecurityV?
    SecurityAlert???
    Sysmon(事件)連接 Sysmon
    連接 Windows 事件
    獲取 Sysmon 分析程序
    X默認情況下,虛擬機上未安裝 Sysmon 集合。?有關如何安裝 Sysmon 代理的詳細信息,請參閱?Sysmon。
    ConfigurationData自動執行 VM 清單X?
    ConfigurationChange自動執行 VM 跟蹤X?
    F5 BIG-IP連接 F5 BIG-IPX?
    McasShadowItReporting?X?
    Barracuda_CL連接 BarracudaV?

    后續步驟

    • 若要開始使用 Azure Sentinel,需要訂閱 Microsoft Azure。?如果尚無訂閱,可注冊免費試用版。
    • 了解如何將數據載入到 Azure Sentinel,以及獲取數據和潛在威脅的見解。

    總結

    以上是生活随笔為你收集整理的Sentinel 连接数据源的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。