[Рекомендуется] Trend Micro Apex One через соединитель AMA для Microsoft Sentinel

Соединитель данных Trend Micro Apex One предоставляет возможность приема событий Trend Micro Apex One в Microsoft Sentinel. Дополнительные сведения см. в статье Trend Micro Apex Central .

атрибуты Подключение or

Атрибут соединителя Description
Таблицы Log Analytics CommonSecurityLog (TrendMicroApexOne)
Поддержка правил сбора данных DCR агента Azure Monitor
Поддерживается Корпорация Майкрософт

Примеры запросов

Все журналы


TMApexOneEvent

| sort by TimeGenerated

Необходимые компоненты

Чтобы интегрироваться с [Рекомендуется] Trend Micro Apex One через AMA убедитесь, что у вас есть:

  • : для сбора данных из виртуальных машин, отличных от Azure, они должны быть установлены и включены в Azure Arc. Подробнее
  • : общий формат событий (CEF) через AMA и Syslog через соединители данных AMA необходимо установить дополнительные сведения

Инструкции по установке поставщика

Этот соединитель данных зависит от средства синтаксического анализа на основе функции Kusto для работы, как ожидалось , TMApexOneEvent , развернутой с помощью решения Microsoft Sentinel.

  1. Защита компьютера

Обязательно настройте безопасность компьютера в соответствии с политикой безопасности вашей организации.

Подробнее>

Следующие шаги

Дополнительные сведения см. в связанном решении в Azure Marketplace.