Udostępnij przez


[Przestarzałe] Łącznik Common Event Format (CEF) dla usługi Microsoft Sentinel

Ważne

Zbieranie dzienników z wielu sprzętów i urządzeń jest teraz obsługiwane przez format Common Event Format (CEF) za pośrednictwem AMA, Syslog za pośrednictwem AMA lub dzienników niestandardowych za pośrednictwem łącznika danych AMA w Microsoft Sentinel. Aby uzyskać więcej informacji, zobacz Znajdowanie łącznika danych usługi Microsoft Sentinel.

Common Event Format (CEF) to standardowy format branżowy oparty na komunikatach Syslog używany przez wielu dostawców zabezpieczeń w celu umożliwienia współdziałania zdarzeń między różnymi platformami. Łącząc dzienniki CEF z usługą Microsoft Sentinel, możesz skorzystać z funkcji wyszukiwania i korelacji, alertów i wzbogacania analizy zagrożeń dla każdego dziennika. Aby uzyskać więcej informacji, zobacz dokumentację usługi Microsoft Sentinel.

Jest to automatycznie wygenerowana zawartość. W przypadku zmian skontaktuj się z dostawcą rozwiązania.

Atrybuty łącznika

Atrybut łącznika opis
Tabele usługi Log Analytics CommonSecurityLog
Obsługa reguł zbierania danych Transformacja obszaru roboczego DCR
Obsługiwane przez Microsoft Corporation

Następne kroki

Aby uzyskać więcej informacji, przejdź do powiązanego rozwiązania w witrynie Azure Marketplace.