[Doporučeno] PingFederate přes konektor AMA pro Microsoft Sentinel

Datový konektor PingFederate poskytuje možnost ingestovat události PingFederate do služby Microsoft Sentinel. Další informace najdete v dokumentaci k PingFederate.

atributy Připojení oru

atribut Připojení or Popis
Tabulky Log Analytics CommonSecurityLog (PingFederate)
Podpora pravidel shromažďování dat DcR agenta služby Azure Monitor
Podporováno Microsoft Corporation

Ukázky dotazů

Prvních 10 zařízení

PingFederateEvent

| summarize count() by DvcHostname

| top 10 by count_

Požadavky

Pokud chcete provést integraci s [doporučeno] PingFederate přes AMA, ujistěte se, že máte:

  • : Pokud chcete shromažďovat data z virtuálních počítačů mimo Azure, musí mít nainstalovanou a povolenou službu Azure Arc. Další informace
  • : Common Event Format (CEF) přes AMA a Syslog prostřednictvím datových konektorů AMA musí být nainstalované Další informace

Pokyny k instalaci dodavatele

Poznámka:

Tento datový konektor závisí na analyzátoru založeném na funkci Kusto, která funguje podle očekávání PingFederateEvent , která se nasadí s řešením Microsoft Sentinel.

  1. Zabezpečení počítače

Nezapomeňte nakonfigurovat zabezpečení počítače podle zásad zabezpečení vaší organizace.

Další informace >

Další kroky

Další informace najdete v souvisejícím řešení na Azure Marketplace.