Conector Syslog para Microsoft Sentinel

Syslog es un protocolo de registro de eventos que es común a Linux. Las aplicaciones envían mensajes que pueden almacenarse en la máquina local o entregarse a un recopilador de Syslog. Al instalar el agente para Linux, este configura el demonio Syslog local para que reenvíe mensajes al agente. A continuación, el agente envía el mensaje al área de trabajo. Para más información, consulte la documentación de Microsoft Sentinel.

Atributos del conector

Atributo del conector Descripción
Tabla de Log Analytics syslog
Compatibilidad con reglas de recopilación de datos DCR de transformación del área de trabajo
Compatible con Microsoft Corporation

Pasos siguientes

Para obtener más información, vaya a la solución relacionada en Azure Marketplace.