Conector do Exabeam Advanced Analytics para Microsoft Sentinel
O conector de dados Exabeam Advanced Analytics oferece a capacidade de ingerir eventos do Exabeam Advanced Analytics no Microsoft Sentinel. Confira a documentação do Exabeam Advanced Analytics para obter mais informações.
Atributos do conector
Atributo do conector | Description |
---|---|
Tabela(s) do Log Analytics | Syslog (Exabeam) |
Suporte às regras de coleta de dados | DCR de transformação do espaço de trabalho |
Com suporte por | Microsoft Corporation |
Exemplos de consulta
10 Principais Clientes (IP de Origem)
ExabeamEvent
| summarize count() by SrcIpAddr
| top 10 by count_
Instruções de instalação do fornecedor
Observação
Esse conector de dados depende de um analisador baseado em uma Função Kusto para funcionar conforme o esperado, que é implantado como parte da solução. Para exibir o código de função no Log Analytics, abra o painel Logs do Microsoft Sentinel/Log Analytics, clique em Funções e pesquise o alias Exabeam Advanced Analytics e carregue o código da função ou clique aqui, na segunda linha da consulta, insira o(s) nome(s) do(s) host(s) do(s) dispositivo(s) Exabeam Advanced Analytics e quaisquer outros identificadores exclusivos para o fluxo de registro. A função geralmente leva de 10 a 15 minutos para ser ativada após a instalação/atualização da solução.
Observação
Esse conector de dados foi desenvolvido usando o Exabeam Advanced Analytics i54 (Syslog)
- Instalar e integrar o agente para Linux ou Windows
Instale o agente no servidor em que os logs do Exabeam Advanced Analytic são gerados ou recebidos.
Os logs do Exabeam Advanced Analytic implantados em servidores Linux ou Windows são coletados por agentes do Linux ou do Windows.
- Configurar os logs a serem coletados
Configure o diretório de log personalizado a ser coletado
- Configurar o encaminhamento de eventos do Exabeam para o Syslog
Siga estas instruções para enviar dados do log de atividades do Exabeam Advanced Analytics por meio do syslog.
Próximas etapas
Para obter mais informações, acesse a solução relacionada no Azure Marketplace.