Konektor Pulse Připojení Secure pro Microsoft Sentinel

Konektor Pulse Připojení Secure umožňuje snadno připojit protokoly Pulse Připojení Secure s Microsoft Sentinelem, zobrazit řídicí panely, vytvářet vlastní výstrahy a vylepšovat šetření. Integrace Pulse Připojení Secure se službou Microsoft Sentinel poskytuje lepší přehled o síti vaší organizace a zlepšuje možnosti operací zabezpečení.

Jedná se o automaticky vygenerovaný obsah. Pokud potřebujete změny, obraťte se na poskytovatele řešení.

atributy Připojení oru

atribut Připojení or Popis
Tabulky Log Analytics Syslog (Pulse Připojení Secure)
Podpora pravidel shromažďování dat Transformace pracovního prostoru – DCR
Podporováno Microsoft Corporation

Ukázky dotazů

Prvních 10 neúspěšných přihlášení podle uživatele

PulseConnectSecure 

| where vpn_message startswith 'Login failed'

| summarize count() by vpn_user 

| top 10 by count_ 

Prvních 10 neúspěšných přihlášení podle IP adresy

PulseConnectSecure 

| where vpn_message startswith 'Login failed'

| summarize count() by client_ip 

| top 10 by count_  

Požadavky

Pokud se chcete integrovat s Pulse Připojení Secure, ujistěte se, že máte:

  • Pulse Připojení Secure: Musí být nakonfigurované pro export protokolů přes Syslog.

Pokyny k instalaci dodavatele

Poznámka:

Tento datový konektor závisí na analyzátoru založeném na funkci Kusto, která funguje podle očekávání, která se nasadí jako součást řešení. Pokud chcete zobrazit kód funkce v Log Analytics, otevřete okno Protokoly Log Analytics nebo Microsoft Sentinelu, klikněte na Funkce a vyhledejte alias Pulse Připojení Secure a načtěte kód funkce nebo klikněte sem, na druhém řádku dotazu zadejte názvy hostitelů vašeho Pulse Připojení Zabezpečené zařízení a všechny další jedinečné identifikátory pro protokolstream. Aktivace funkce obvykle trvá 10 až 15 minut po instalaci nebo aktualizaci řešení.

  1. Instalace a onboarding agenta pro Linux

Obvykle byste měli agenta nainstalovat do jiného počítače, než na kterém se protokoly generují.

Protokoly syslogu se shromažďují jenom z agentů Linuxu .

  1. Konfigurace protokolů, které se mají shromažďovat

Nakonfigurujte zařízení, která chcete shromažďovat, a jejich závažnosti.

  1. V části Konfigurace upřesňujícího nastavení pracovního prostoru vyberte Data a potom Syslog.

  2. Na moje počítače vyberte Použít následující konfiguraci a vyberte zařízení a závažnosti.

  3. Klikněte na Uložit.

  4. Konfigurace a připojení pulse Připojení Secure

Podle pokynů povolte streamování syslogu protokolů Pulse Připojení Secure. Použijte IP adresu nebo název hostitele pro zařízení s Linuxem s agentem Linuxu nainstalovaným jako cílovou IP adresu.

Další kroky

Další informace najdete v souvisejícím řešení na Azure Marketplace.