Azure Sentinel 是否可以聚合来自本地或任何云中运行的设备的数据?

问题描述

Azure Sentinel 能否从本地运行的设备聚合数据?

解决方法

是的,请查看微软文档:https://docs.microsoft.com/en-us/azure/sentinel/connect-data-sources

  1. 默认连接器已经可以从 Windows 事件日志和防火墙中提取数据

  2. Okta、Barracuda WAF 等的外部 API 也在那里

  3. 代理收集的系统日志数据

大部分/所有这些都可以通过 Log Analytics 代理完成

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...